Firefox, Firefox ESR ve Thunderbird’ün mevcut sürümlerinde geliştiriciler çeşitli güvenlik sorunlarını giderdi. Genel olarak Mozilla, başarılı saldırıların etkisini “yüksek“. Web tarayıcısı ayrıca yeni veri koruma işlevleriyle donatılmıştır ve artık belirli koşullar altında çerez başlıklarını reddedmektedir.
Duyuru
Tehlikeli güvenlik açıkları
Saldırganlar, Firefox ve Thunderbird’e belirtilmemiş yollarla ve diğer şeylerin yanı sıra bellek hatalarıyla saldırabilir (CVE-2023-6204″yüksek“, CVE-2023-6205”yüksek“). Bu, bellek alanlarına yetkisiz erişimi mümkün kılar ve kötü amaçlı kodların sisteme sızmasına olanak tanır. Bu durumda saldırganlar genellikle bilgisayarların tam kontrolünü ele geçirir.
Ek olarak, tam ekran modundan geçiş sırasında kararan kısa animasyon, saldırganların tıklama saldırısı (CVE-2023-6206) başlatmasına olanak tanır.yüksek“). Bu durumda mağdurlar yanlışlıkla hakların uzantısı olan bir pencere açabilirler. iOS ile okuyucu modunda bir güvenlik anahtarının çıkarılması mümkündür.
Mozilla, Firefox 120, iOS 120 için Firefox, Firefox ESR 115.5 ve Thunderbird 115.5.0 sürümlerini açıklanan saldırılara karşı koruduğunu iddia ediyor.
Gelişmiş veri koruması
Firefox’un mevcut sürümü artık tüm web sitelerinde olmasa da pek çok web sitesindeki özel pencerelerdeki çerezleri reddediyor. Ayrıca Canvas Fingering koruması ve Küresel Gizlilik Kontrolü (GPC) desteği sayesinde takip çok daha etkili bir şekilde önlenmelidir. Ayrıca, web sitesi bağlantıları artık izleme parametreleri olmadan kopyalanıyor. Varsayılan olarak, tarayıcı artık diğerlerinin yanı sıra Windows sertifika deposundan TLS sertifikalarını da içe aktarıyor.
(İtibaren)
Bir yanıt yazın