Lançada atualização de segurança Pale Moon 27.9.2

Experimente Nosso Instrumento Para Eliminar Problemas

Pale Moon 27.9.2 é a versão mais recente do navegador da web; foi lançado ontem ao público e já está disponível por meio da funcionalidade de atualização automática do navegador da web.

A nova versão do Pale Moon corrige vários problemas de segurança nas versões anteriores do navegador da web e também melhora a estabilidade.

Os usuários existentes da Pale Moon podem selecionar Pale Moon> Ajuda> Sobre a Pale Moon para exibir a versão instalada do navegador. Um clique no botão 'verificar atualizações' verifica se há uma nova versão que pode ser baixada e instalada automaticamente quando encontrada.

Os usuários podem baixar Pale Moon de o site oficial também se eles preferirem.

Lua Pálida 27.9.2

pale moon 27.9.2

As correções de segurança correspondem aos patches que a Mozilla lançou para Firefox ESR 52.8 e Firefox 60. Alguns patches de segurança não são integrados porque podem corrigir problemas pelos quais Pale Moon não é afetado; esse é o caso de recursos que não fazem parte de Pale Moon.

O Pale Moon compartilha código com o navegador Firefox, e geralmente a equipe do Pale Moon lança atualizações de segurança para o navegador logo após o Mozilla lançar um novo lançamento do Firefox com atualizações de segurança.

Pale Moon 27.9.2 aborda os seguintes problemas de segurança:

  • (CVE-2018-5174) Moderado Evita um possível desvio do SmartScreen no Windows 10. Afeta o Firefox apenas em máquinas com atualização do Windows 10 de abril de 2018 Pale Moon (e Firefox) associou uma bandeira com arquivos baixados que contornavam a verificação do SmartScreen.
  • (CVE-2018-5173) Moderado Corrigido um problema no painel Downloads que renderizava incorretamente alguns caracteres Unicode, permitindo que o nome do arquivo fosse falsificado. Isso pode ser usado para ocultar a extensão do arquivo de arquivos potencialmente executáveis ​​da visualização do usuário no painel.
  • (CVE-2018-5177) Moderado Corrigida uma vulnerabilidade no componente XSLT levando a um estouro de buffer e travamento, se ocorrer.
  • (CVE-2018-5159) Alto Corrigida uma vulnerabilidade de estouro de número inteiro na biblioteca Skia, resultando em possíveis gravações fora dos limites que podem levar a uma falha e potencial exploração do conteúdo da web.
  • (CVE-2018-5154) Alto Corrigida uma vulnerabilidade de uso após livre ao enumerar atributos durante animações SVG com caminhos de clipe que podem resultar em travamento e exploração do travamento.
  • (CVE-2018-5178) Moderado Corrigido um estouro de buffer durante a conversão de string UTF8 para Unicode em JavaScript com quantidades extremamente grandes de dados. Esta vulnerabilidade requer o uso de uma extensão maliciosa ou vulnerável para ocorrer.

Abra o listagens em Site de segurança da Mozilla para obter informações adicionais.

Pale Moon 27.9.2 inclui duas melhorias adicionais. A nova versão abordou vários problemas de estabilidade e riscos de segurança de memória e vem com strings de idioma alteradas para itens com softblock.

Artigos relacionados