تم إصدار تحديث الأمان لـ Pale Moon 27.9.2

جرب أداة القضاء على المشاكل

Pale Moon 27.9.2 هو أحدث إصدار من متصفح الويب ؛ تم إصداره أمس للجمهور وهو متاح بالفعل عبر وظيفة التحديث التلقائي لمتصفح الويب.

يعمل الإصدار الجديد من برنامج Pale Moon على إصلاح العديد من مشكلات الأمان في الإصدارات السابقة من متصفح الويب وتحسين الاستقرار أيضًا.

يمكن لمستخدمي برنامج Pale Moon الحاليين تحديد Pale Moon> Help> About Pale Moon لعرض الإصدار المثبت من المتصفح. يؤدي النقر فوق الزر 'التحقق من وجود تحديثات' إلى البحث عن إصدار جديد يمكن تنزيله وتثبيته تلقائيًا عند العثور عليه.

يمكن للمستخدمين تنزيل برنامج Pale Moon من الموقع الرسمي وكذلك إذا كانوا يفضلون ذلك.

بالي مون 27.9.2

pale moon 27.9.2

تتطابق إصلاحات الأمان مع التصحيحات التي أطلقتها Mozilla لـ Firefox ESR 52.8 و Firefox 60. لم يتم دمج بعض تصحيحات الأمان لأنها قد تعمل على إصلاح المشكلات التي لا يتأثر برنامج Pale Moon بها ؛ هذا هو الحال بالنسبة للميزات التي ليست جزءًا من برنامج Pale Moon.

يشارك Pale Moon الكود مع متصفح الويب Firefox ، وعادة ما يقوم فريق Pale Moon بإصدار تحديثات أمنية للمتصفح بعد فترة وجيزة من إصدار Mozilla لإصدار Firefox جديد مع تحديثات الأمان.

يعالج برنامج Pale Moon 27.9.2 مشكلات الأمان التالية:

  • (CVE-2018-5174) معتدل منع تجاوز SmartScreen المحتمل على Windows 10. يؤثر على Firefox على أجهزة Windows 10 April 2018 Update فقط. ربط برنامج Pale Moon (و Firefox) علمًا بالملفات التي تم تنزيلها والتي تجاوزت التحقق من SmartScreen.
  • (CVE-2018-5173) معتدل تم إصلاح مشكلة في لوحة التنزيلات وهي تعرض بعض أحرف Unicode بشكل غير صحيح ، مما يسمح بانتحال اسم الملف. يمكن استخدام هذا لإخفاء امتداد الملف للملفات القابلة للتنفيذ من عرض المستخدم في اللوحة.
  • (CVE-2018-5177) معتدل تم إصلاح ثغرة أمنية في مكون XSLT تؤدي إلى تجاوز سعة المخزن المؤقت وتعطله في حالة حدوثه.
  • (CVE-2018-5159) عالي تم إصلاح مشكلة عدم حصانة تجاوز عدد صحيح في مكتبة Skia مما أدى إلى إمكانية الكتابة خارج الحدود التي قد تؤدي إلى تعطل محتوى الويب واستغلاله المحتمل.
  • (CVE-2018-5154) عالي تم إصلاح ثغرة أمنية بعد الاستخدام أثناء تعداد السمات أثناء رسوم SVG المتحركة بمسارات المقطع التي قد تؤدي إلى تعطل واستغلال التعطل.
  • (CVE-2018-5178) معتدل تم إصلاح تجاوز سعة المخزن المؤقت أثناء تحويل سلسلة UTF8 إلى Unicode داخل JavaScript بكميات كبيرة جدًا من البيانات. تتطلب هذه الثغرة الأمنية استخدام امتداد ضار أو ضعيف لكي تحدث.

افتح ال القوائم على موقع Mozilla's Security للحصول على معلومات إضافية.

يتضمن Pale Moon 27.9.2 تحسينين إضافيين. عالج الإصدار الجديد العديد من مشكلات الاستقرار ومخاطر سلامة الذاكرة ، ويأتي مع سلاسل لغة متغيرة للعناصر المحظورة softblocked.

مقالات ذات صلة