फ़ायरफ़ॉक्स 16.0.2, थंडरबर्ड 16.0.2 जारी किया
- श्रेणी: ईमेल
मोज़िला वर्तमान में फ़ायरफ़ॉक्स के स्थिर संस्करण के लिए एक अपडेट को रोल आउट करने की प्रक्रिया में है जो वेब ब्राउज़र को 16.0.2 के संस्करण के लिए तैयार कर रहा है। यह वास्तव में इस रिलीज की अवधि में दूसरा अपडेट है, पहला कुछ समय बाद जारी किया गया था फ़ायरफ़ॉक्स 16.0 खींचा गया था मोज़िला द्वारा सुरक्षा मुद्दों के कारण संस्करण में पाया गया।
फ़ायरफ़ॉक्स 16.0.2 फ़ायरफ़ॉक्स के स्थान ऑब्जेक्ट में महत्वपूर्ण सुरक्षा कमजोरियों को ठीक करता है। प्रभावित फ़ायरफ़ॉक्स स्थिर रिलीज़, फ़ायरफ़ॉक्स विस्तारित समर्थन रिलीज़, थंडरबर्ड स्थिर और ईएसआर, और सीमोंकी हैं। मोज़िला नोट करता है कि डेस्कटॉप ईमेल क्लाइंट थंडरबर्ड केवल आरएसएस फ़ीड या वेब सामग्री लोड करने वाले एक्सटेंशन के माध्यम से स्थान के मुद्दों से प्रभावित होता है। हालाँकि यह अभी भी ईमेल क्लाइंट को अपग्रेड करने के लिए मुद्दों को हल करने के लिए अनुशंसित है।
नीचे की एक सूची है मुद्दे तय नई रिलीज में:
- सुरक्षा शोधकर्ता मारियस मिंल्स्की बताया कि का सही मूल्य
विंडो स्थानके उपयोग के माध्यम से उपयोगकर्ता सामग्री द्वारा छाया किया जा सकता हैका मूल्यविधि, जिसे कुछ प्लगइन्स के साथ जोड़ा जा सकता है ताकि उपयोगकर्ताओं पर क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला किया जा सके। - मोज़िला सुरक्षा शोधकर्ता moz_bug_r_a4 पता चला कि
CheckURLमें कार्य करते हैंविंडो स्थानगलत कॉलिंग दस्तावेज़ और प्रिंसिपल को वापस करने के लिए मजबूर किया जा सकता है, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले की अनुमति मिलती है। यदि हमलावर पृष्ठ-सामग्री के साथ सहभागिता करता है, तो एड-ऑन का लाभ ले सकता है, यदि मनमाने ढंग से कोड निष्पादन प्राप्त करने की संभावना है। - सुरक्षा शोधकर्ता एंटोनी डेलिगनेट-लावाउड INRIA पेरिस में PROSECCO की शोध टीम ने प्रोटोटाइप सुरक्षा गुणों का उपयोग करने की क्षमता पर सुरक्षा आवरण को बायपास करने की सूचना दी।
स्थानऑब्जेक्ट, क्रॉस-ओरिजिन रीडिंग की अनुमति देता हैस्थानवस्तु।
फ़ायरफ़ॉक्स 16.0.2 पहले से ही स्वचालित अपडेट के माध्यम से उपलब्ध है। यदि आपके ब्राउज़र ने नया संस्करण नहीं उठाया है, तो अपडेट को मैन्युअल रूप से जांचने के लिए निम्न कार्य करें:
- फ़ायरफ़ॉक्स बटन पर क्लिक करें
- खुलने वाले मेनू से मदद> फ़ायरफ़ॉक्स के बारे में चुनें
ब्राउज़र मैन्युअल रूप से अपडेट की जांच करता है और बाद में इसे डाउनलोड और इंस्टॉल करेगा। थंडरबर्ड में अपडेट के लिए मैन्युअल रूप से जांच करने के लिए, ईमेल प्रोग्राम के खुलने पर मदद> थंडरबर्ड के बारे में चुनें।
आप वैकल्पिक रूप से फ़ायरफ़ॉक्स या थंडरबर्ड के नवीनतम संस्करण को डाउनलोड कर सकते हैं मोज़िला ।
