Lançada atualização de segurança Pale Moon 27.9.2
- Categoria: Internet
Pale Moon 27.9.2 é a versão mais recente do navegador da web; foi lançado ontem ao público e já está disponível por meio da funcionalidade de atualização automática do navegador da web.
A nova versão do Pale Moon corrige vários problemas de segurança nas versões anteriores do navegador da web e também melhora a estabilidade.
Os usuários existentes da Pale Moon podem selecionar Pale Moon> Ajuda> Sobre a Pale Moon para exibir a versão instalada do navegador. Um clique no botão 'verificar atualizações' verifica se há uma nova versão que pode ser baixada e instalada automaticamente quando encontrada.
Os usuários podem baixar Pale Moon de o site oficial também se eles preferirem.
Lua Pálida 27.9.2
As correções de segurança correspondem aos patches que a Mozilla lançou para Firefox ESR 52.8 e Firefox 60. Alguns patches de segurança não são integrados porque podem corrigir problemas pelos quais Pale Moon não é afetado; esse é o caso de recursos que não fazem parte de Pale Moon.
O Pale Moon compartilha código com o navegador Firefox, e geralmente a equipe do Pale Moon lança atualizações de segurança para o navegador logo após o Mozilla lançar um novo lançamento do Firefox com atualizações de segurança.
Pale Moon 27.9.2 aborda os seguintes problemas de segurança:
- (CVE-2018-5174) Moderado Evita um possível desvio do SmartScreen no Windows 10. Afeta o Firefox apenas em máquinas com atualização do Windows 10 de abril de 2018 Pale Moon (e Firefox) associou uma bandeira com arquivos baixados que contornavam a verificação do SmartScreen.
- (CVE-2018-5173) Moderado Corrigido um problema no painel Downloads que renderizava incorretamente alguns caracteres Unicode, permitindo que o nome do arquivo fosse falsificado. Isso pode ser usado para ocultar a extensão do arquivo de arquivos potencialmente executáveis da visualização do usuário no painel.
- (CVE-2018-5177) Moderado Corrigida uma vulnerabilidade no componente XSLT levando a um estouro de buffer e travamento, se ocorrer.
- (CVE-2018-5159) Alto Corrigida uma vulnerabilidade de estouro de número inteiro na biblioteca Skia, resultando em possíveis gravações fora dos limites que podem levar a uma falha e potencial exploração do conteúdo da web.
- (CVE-2018-5154) Alto Corrigida uma vulnerabilidade de uso após livre ao enumerar atributos durante animações SVG com caminhos de clipe que podem resultar em travamento e exploração do travamento.
- (CVE-2018-5178) Moderado Corrigido um estouro de buffer durante a conversão de string UTF8 para Unicode em JavaScript com quantidades extremamente grandes de dados. Esta vulnerabilidade requer o uso de uma extensão maliciosa ou vulnerável para ocorrer.
Abra o listagens em Site de segurança da Mozilla para obter informações adicionais.
Pale Moon 27.9.2 inclui duas melhorias adicionais. A nova versão abordou vários problemas de estabilidade e riscos de segurança de memória e vem com strings de idioma alteradas para itens com softblock.
Artigos relacionados
- Pale Moon 27.9.0 lançado
- Pale Moon 27.8 lançado
- Informações sobre a versão Pale Moon 27.7.0
- Equipe Pale Moon lança primeira versão do navegador Basilisk
- Próximas mudanças no sistema de complementos do Pale Moon