Vydána aktualizace zabezpečení Pale Moon 27.9.2

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Pale Moon 27.9.2 je nejnovější verze webového prohlížeče; byl vydán včera pro veřejnost a je již k dispozici prostřednictvím funkce automatické aktualizace webového prohlížeče.

Nová verze aplikace Pale Moon opravuje několik bezpečnostních problémů v předchozích verzích webového prohlížeče a také zlepšuje stabilitu.

Stávající uživatelé Pale Moon si mohou vybrat Pale Moon> Help> About Pale Moon a zobrazit nainstalovanou verzi prohlížeče. Kliknutím na tlačítko „Zkontrolovat aktualizace“ zkontrolujete novou verzi, kterou lze po nalezení automaticky stáhnout a nainstalovat.

Uživatelé si mohou stáhnout Pale Moon z oficiální web stejně, pokud to dávají přednost.

Pale Moon 27.9.2

pale moon 27.9.2

Opravy zabezpečení odpovídají opravám, které Mozilla vydala pro Firefox ESR 52.8 a Firefox 60. Některé opravy zabezpečení nejsou integrovány, protože by mohly opravit problémy, na které Pale Moon nemá vliv; to je případ funkcí, které nejsou součástí Pale Moon.

Pale Moon sdílí kód s webovým prohlížečem Firefox a obvykle se stává, že tým Pale Moon vydává aktualizace zabezpečení prohlížeče krátce poté, co Mozilla vydá novou verzi Firefoxu s aktualizacemi zabezpečení.

Pale Moon 27.9.2 řeší následující bezpečnostní problémy:

  • (CVE-2018-5174) Mírný Zabraňte potenciálnímu obcházení SmartScreen v systému Windows 10. Ovlivňuje pouze Firefox v počítačích s aktualizací Windows 10. dubna 2018. Pale Moon (a Firefox) spojil příznak se staženými soubory, které obešly ověření SmartScreen.
  • (CVE-2018-5173) Mírný Opraven problém v panelu Stahování nesprávným vykreslením některých znaků Unicode, což umožnilo spoofed název souboru. To lze použít k zakrytí přípony potenciálně spustitelných souborů z uživatelského pohledu v panelu.
  • (CVE-2018-5177) Mírný Opravena chyba zabezpečení v součásti XSLT vedoucí k přetečení vyrovnávací paměti a selhání, pokud k ní dojde.
  • (CVE-2018-5159) Vysoký Opravena zranitelnost přetečení celého čísla v knihovně Skia, která má za následek možné překročení počtu zápisů, které by mohly vést ke zhroucení a možnému zneužití webovým obsahem.
  • (CVE-2018-5154) Vysoký Opravena chyba zabezpečení po použití při výčtu atributů během animací SVG pomocí klipových cest, které mohou vést k selhání a zneužití selhání.
  • (CVE-2018-5178) Mírný Opravena přetečení vyrovnávací paměti během převodu řetězce UTF8 na Unicode v JavaScriptu s extrémně velkým množstvím dat. Tato chyba zabezpečení vyžaduje použití škodlivého nebo zranitelného rozšíření, aby k tomu mohlo dojít.

Otevři výpisy na Stránka zabezpečení Mozilly další informace.

Pale Moon 27.9.2 obsahuje dvě další vylepšení. Nová verze se zabývala několika problémy se stabilitou a bezpečnostními riziky paměti a přichází se změnami jazykových řetězců pro softblokové položky.

Související články