Mozilla Firefox: تم تصحيح ثغرة أمنية خطيرة، وتثبيت آخر تحديث بسرعة

أصدرت Mozilla تحديثًا أمنيًا طارئًا لمعالجة ثغرة يوم الصفر الحرجة التي تم استغلالها بشكل نشط والتي تؤثر على متصفح الويب Firefox وعميل البريد الإلكتروني Thunderbird.

الائتمان: 123rf

طرحت Mozilla للتو تحديثًا أمنيًا لجميع الإصدارات المدعومة من متصفح الويب Firefox بالإضافة إلى عميل البريد الإلكتروني Thunderbird. تأتي هذه التحديثاتإصلاح مشكلة أمنية حرجة في WebP والتي يستغلها مجرمو الإنترنت بشكل نشط.

يؤثر الخلل على Firefox 117.0.1 وFirefox ESR 115.2.1 وFirefox ESR 102.15.1 وThunderbird 102.15.1 وThunderbird. تم إصلاح الثغرة الأمنية، المسماة CVE-2023-4863، منذ ذلك الحين بإصدار Firefox 117.0.1 وFirefox ESR 115.2.1 وFirefox ESR 102.15.1 وThunderbird 102.15.1 وThunderbird 115.2.2. التحديثات متاحة الآن، ووكما هو الحال دائمًا، ننصحك بتثبيتها في أسرع وقت ممكن.

اقرأ أيضا-كشفت Mozilla أخيرًا عن تاريخ انتهاء الدعم لمتصفح Firefox على أنظمة التشغيل Windows 7 و8 و8.1

موزيلا تصلح ثغرة أمنية خطيرة في متصفح فايرفوكس

تسمح الثغرة الأمنية للمهاجم بإجراء عملية كتابة خارج الحدود عن بعد عبر صفحة HTML معدّة،مما يؤدي إلى تنفيذ التعليمات البرمجية التعسفية. ولم تكشف موزيلا عن تفاصيل الهجمات التي تستغل هذا الخلل، لكن حقيقة اكتشافه من قبل باحثي Citizen Lab تشير إلى أنه تم استغلاله في هجمات مستهدفة ضد أفراد بارزين، مثل الصحفيين أو السياسيين أو المنشقين.

لاحظ أنإن Firefox 117.0.1 ليس مجرد تحديث أمني، نظرًا لأنه يعمل أيضًا على إصلاح عدد من المشكلات في متصفح الويب مفتوح المصدر. تم إصلاح خطأين يؤثران على فتح الروابط في الإصدار. الأول يسبب خيار "إعادة فتح جميع علامات التبويب" في قائمة علامات التبويب المغلقة مؤخرًا لعدم فتح جميع علامات التبويب في بعض الأحيان. في الحالة الثانية، الروابط التي تم تنشيطها خارج Firefox على macOS لم يتم فتحها في Firefox في بعض الأحيان.

يعالج إصلاح آخر أيضًا مشكلة أثرت على الامتدادات. في بعض الأحيان، تمت مقاطعة الامتدادات أثناء استمرار تشغيلها. يمكن أن يحدث هذا عندما تستخدم الإضافات "صفحة أحداث للمهام طويلة الأمد". وأخيرًا، تتعلق الإصلاحات الأخرى بمشكلة رؤية قائمة الإشارات المرجعية، ومشكلة اكتشاف المنطقة الزمنية في بعض المواقع، ومشكلة أوراق العمل الصوتية على المواقع التي تستخدم معالجة استثناءات WebAssembly.

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.