Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador (ESR afectado además)

Mozilla publicó una puesta al día de seguridad crítica para su navegador web de código rajado Firefox que aborda dos problemas de seguridad utilizados durante el evento de seguridad PWN2Own Berlin 2025 para explotar el navegador.

Los detalles:

  • Los dos problemas de seguridad tienen una calificación de pesantez de la crítica.
  • Fueron explotados con éxito durante el evento 2025 Berlin PWN2OWN.
  • Las actualizaciones están disponibles para Firefox Stable y Firefox ESR.

Se alienta a los usuarios de Firefox que ejecutan la lectura estable del navegador web a instalar la puesta al día a Firefox 138.0.4 lo antiguamente posible para proteger sus datos de posibles ataques dirigidos a la vulnerabilidad. Teniendo en cuenta que las exploits se han demostrado con éxito durante el evento, es posible que los actores de malware los replicen.

Tanto Firefox ESR, libertad de soporte extendido, versiones además se ven afectadas. Mozilla mantiene dos ramas ESR en este momento, un sistema eficaz más antiguo como Windows 7 y el otro para los sistemas operativos actuales, como Windows 10 y 11.

La mayoría de las instalaciones de Firefox deben instalar la puesta al día automáticamente. Los usuarios de Firefox pueden acelerar la instalación seleccionando el menú> Ayuda> Acerca de Firefox. Esto debería descargar e instalar la puesta al día en los sistemas operativos de escritorio de inmediato.

Aquí está la inventario de versiones de Firefox a posteriori de la instalación de la puesta al día:

  • Estable de Firefox: 138.0.4
  • Firefox 115 ESR: 115.23.1
  • Firefox 128 ESR: 128.10.1

Dos problemas de seguridad críticos en Firefox

Mozilla plaza Los dos cuestiones de seguridad solucionaron en el sitio web oficial de Asesor de Seguridad del navegador web Firefox. Entreambos tienen una calificación de pesantez crítica, que es la calificación más ingreso arreglado.

  • CVE-2025-4920: Comunicación fuera de los límites al resolver objetos de promesa: un atacante pudo realizar una lección o escribir fuera de los límites en un objeto de promesa JavaScript.
  • CVE-2025-4921: Comunicación fuera de los límites Al optimizar las sumas lineales: un atacante pudo realizar una lección o escribir fuera de los límites en un objeto JavaScript al confundir los tamaños de índice de matriz.

El próximo dispersión principal del navegador web Firefox es el establo Firefox 139. Firefox 115.24 ESR y Firefox 128.11 ESR además se lanzarán el mismo día.

Ahora tu: ¿Cómo maneja las actualizaciones de su navegador privilegiado?

Sinopsis

Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador (ESR afectado además)
Nombre del artículo

Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador

Descripción

Mozilla ha decidido una nueva puesta al día para Firefox para parchear dos vulnerabilidades críticas de seguridad en el navegador web.

Autor

Martin Brinkmann

Editor

Ghacks Technology News

Logo

Anuncio


Related Posts

Microsoft ya no instalará automáticamente la aplicación M365 Copilot en PC con Windows

Microsoft dejó de instalar automáticamente la aplicación Microsoft 365 Copilot en PC con Windows con aplicaciones M365, a posteriori de planear inicialmente implementarla para los usuarios de forma predeterminada. Se…

Meta ha resuelto Creator Fast Track

El software Creator Fast Track de Meta garantiza tres meses de cuota a los creadores establecidos que deseen crear seguidores en Facebook, a posteriori de que la compañía pagó un…

You Missed

Evergo y TotalEnergies abren periodo electrolinera

Evergo y TotalEnergies abren periodo electrolinera

Reforma a Ley 42-08 enviaría señal positiva a inversionistas

Reforma a Ley 42-08 enviaría señal positiva a inversionistas

Amara La Negra se sus ex jevos ‘chapeadores’

Amara La Negra se sus ex jevos ‘chapeadores’

Microsoft ya no instalará automáticamente la aplicación M365 Copilot en PC con Windows

Microsoft ya no instalará automáticamente la aplicación M365 Copilot en PC con Windows

Delcy Rodríguez destituye a Padrino López como ministro de Defensa de Venezuela

Delcy Rodríguez destituye a Padrino López como ministro de Defensa de Venezuela

FP advierte «nuevos intentos» de eliminar la cesantía gremial  | AlMomento.net

FP advierte «nuevos intentos» de eliminar la cesantía gremial  | AlMomento.net