Software-update: Mozilla Firefox 84.0.2

Mozilla Firefox 2019 logo (79 pix) Mozilla heeft een tweede update voor versie 84 van zijn webbrowser Firefox uitgebracht. In versie 84 zijn onder meer de prestaties verbeterd op macOS Big Sur en Linux, en Apple-hardware uitgerust met een M1-soc. Verder is versie 84 de laatste die nog Adobe Flash Player ondersteunt. In versie 84.0.2 is het volgende beveiligingsprobleem verholpen:

CVE-2020-16044: Use-after-free write when handling a malicious COOKIE-ECHO SCTP chunk
Reporter: Ned Williamson
Impact: critical
Description: A malicious peer could have modified a COOKIE-ECHO chunk in a SCTP packet in a way that potentially resulted in a use-after-free. We presume that with enough effort it could have been exploited to run arbitrary code.
References: Bug 1683964

De volgende downloads zijn beschikbaar:
*Mozilla Firefox 84.0.2 voor Windows (32bit, Nederlands)
*Mozilla Firefox 84.0.2 voor Windows (64bit, Nederlands)
*Mozilla Firefox 84.0.2 voor Linux (32bit, Nederlands)
*Mozilla Firefox 84.0.2 voor Linux (64bit, Nederlands)
*Mozilla Firefox 84.0.2 voor macOS (Nederlands)
*Mozilla Firefox 84.0.2 voor Windows (32bit, Engels)
*Mozilla Firefox 84.0.2 voor Windows (64bit, Engels)
*Mozilla Firefox 84.0.2 voor Linux (32bit, Engels)
*Mozilla Firefox 84.0.2 voor Linux (64bit, Engels)
*Mozilla Firefox 84.0.2 voor macOS (Engels)
*Mozilla Firefox 84.0.2 voor Windows (32bit, Fries)
*Mozilla Firefox 84.0.2 voor Windows (64bit, Fries)
*Mozilla Firefox 84.0.2 voor Linux (32bit, Fries)
*Mozilla Firefox 84.0.2 voor Linux (64bit, Fries)
*Mozilla Firefox 84.0.2 voor macOS (Fries)

Mozilla Firefox Mozilla Firefox

Versienummer 84.0.2
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016, Windows Server 2019
Website Mozilla Foundation
Download https://www.mozilla.com/en-US/firefox/all.html#languages
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

06-01-2021 • 17:46

17

Bron: Mozilla Foundation

Reacties (17)

17
17
10
2
0
4
Wijzig sortering
Grappig dat Firefox in deze versie nog wel Flash ondersteund, terwijl Adobe zelf het reeds heeft gestaakt.
Niet ondersteunen is prima, maar hopelijk wordt het niet geblokkeerd zonder een mogelijke uitzondering toe te staan.
Soms gebruik ik flash toch nog voor wat oude sites.
Hier houd ik het trouwens gewoon bij de ESR versies van Firefox,
Flash zelf stopt met werken, de Flash player zelf weigert om nog content in te laden.
Een andere browser draaien gaat dan niet helpen, enkel een stok-oude versie van Flash die de self-destruct niet heeft zal dan nog iets doen.

[Reactie gewijzigd door Kevjoe op 22 juli 2024 18:40]

Dat klopt niet volgens mij. Flash zit ingebakken in ff. En met de update 85. Wordt die er uit gehaald. Eol van flash houdt in dat er nooit meer fixes en beveiligingsupdates komen. Er zit dus geen harde kill in maar veilig is het niet meer om te gebruiken.
Flash zit niet ingebakken in Firefox.
https://support.mozilla.o...talling-or-updating-flash

Het enige wat ingebakken zit in Firefox wat betreft Flash ondersteuning is NPAPI. En ook dat stond al jaren lang uit voor alles behalve Flash.
https://support.mozilla.org/en-US/kb/npapi-plugins

En die ondersteuning verdwijnt vanaf Firefox 85 waarbij Flash ondersteuning dus min of meer de nek om wordt gedraaid.
https://www.ghacks.net/20...ith-npapi-plugin-support/
Adobe geeft expliciet door dat Flash stopt met werken, het gaat uberhaupt weigeren om content in te laden:
Since Adobe is no longer supporting Flash Player after the EOL Date, Adobe will block Flash content from running in Flash Player beginning January 12, 2021 to help secure users’ systems. Flash Player may remain on the user’s system unless the user uninstalls it.
Komt van de Flash Player EOL page: https://www.adobe.com/products/flashplayer/end-of-life.html
Er zit een kill switch ingebouwd in Flash, dus, die op 12 januari geactiveerd wordt.

Browsers verwijderen de ondersteuning, maar ook Adobe gaat Flash letterlijk killen van dat moment.
veilig is het niet meer om te gebruiken.
Het is nog veilig tot er een bug wordt gevonden (wat intussen al lang het geval kan zijn overigens). Die zal inderdaad niet meer verholpen worden.

In het geval van Flash zou je nog kunnen opperen dat ze al zoveel beveiligingslekken hebben gedicht dat ze ze wel allemaal gehad moeten hebben intussen :+ .
Er zit in elk stuk(je) software wel potentieel één of meerdere beveiligingslekken in mijn ogen. De een is niet makkelijk te misbruiken (bijvoorbeeld zonder sandbox of enkel lokaal) en de andere wel (remote).

Ik zou dus zeker niet aanraden om Flash nog te gebruiken, laat staan elke software dat niet meer onderhouden word. Voor Flash zijn er genoeg (betere) alternatieven en dat zal voor de meeste andere software ook wel zo zijn.
Dit is een bugfix release, daar ga je geen features aan toevoegen of uit halen. In 85 zal geen Flash ondersteuning meer zitten, release datum: 26 januari: https://support.mozilla.org/en-US/kb/end-support-adobe-flash
De EOL status van Flash zit er al jaren aan te komen, dus vreemd dat het dan niet in bv versie 80 er al wordt uitgesloopt, nu zit het langer ingebakken dan dat het officieel ondersteund wordt.
Het wordt niet langer ondersteund. Zie de geposte link. Op 12 januari stopt de plugin met werken. Bij de volgende Firefox versie gaat alle code er uit die Flash nu nog mogelijk maakt.
Andere betekenis van het woord ondersteunen.
Eindelijk achterhaald hoe de "Andere bladwijzers" uit de Bladwijzerwerkbalk verwijderd kan worden.
In de adresbalk: [code]about:config[/code]
en zoek naar
[code]browser.toolbars.bookmarks.2h2020 = false[/code]
Wijzig de optie van true naar false.
AuteurDrobanir Downloads en Best Buy Guide @Hackus25 januari 2021 19:16
Ik weet dat hij er aan zit te komen en dat hij is te downloaden, maar ik wacht nog even tot hij officieel wordt vrijgegeven voor het geval er een last-minute foutje in zit.
In Ubuntu 20.4 en 20.10 al uitgerold, via updatebeheer
AuteurDrobanir Downloads en Best Buy Guide @Hackus26 januari 2021 04:57
De officiële download pagina geeft nog steeds 84.0.2 en daar wacht ik even op. Het artikel voor 85.0 staat al in de startblokken.

[Reactie gewijzigd door Drobanir op 22 juli 2024 18:40]

Op dit item kan niet meer gereageerd worden.