Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador (ESR afectado además)

Mozilla publicó una puesta al día de seguridad crítica para su navegador web de código rajado Firefox que aborda dos problemas de seguridad utilizados durante el evento de seguridad PWN2Own Berlin 2025 para explotar el navegador.

Los detalles:

  • Los dos problemas de seguridad tienen una calificación de pesantez de la crítica.
  • Fueron explotados con éxito durante el evento 2025 Berlin PWN2OWN.
  • Las actualizaciones están disponibles para Firefox Stable y Firefox ESR.

Se alienta a los usuarios de Firefox que ejecutan la lectura estable del navegador web a instalar la puesta al día a Firefox 138.0.4 lo antiguamente posible para proteger sus datos de posibles ataques dirigidos a la vulnerabilidad. Teniendo en cuenta que las exploits se han demostrado con éxito durante el evento, es posible que los actores de malware los replicen.

Tanto Firefox ESR, libertad de soporte extendido, versiones además se ven afectadas. Mozilla mantiene dos ramas ESR en este momento, un sistema eficaz más antiguo como Windows 7 y el otro para los sistemas operativos actuales, como Windows 10 y 11.

La mayoría de las instalaciones de Firefox deben instalar la puesta al día automáticamente. Los usuarios de Firefox pueden acelerar la instalación seleccionando el menú> Ayuda> Acerca de Firefox. Esto debería descargar e instalar la puesta al día en los sistemas operativos de escritorio de inmediato.

Aquí está la inventario de versiones de Firefox a posteriori de la instalación de la puesta al día:

  • Estable de Firefox: 138.0.4
  • Firefox 115 ESR: 115.23.1
  • Firefox 128 ESR: 128.10.1

Dos problemas de seguridad críticos en Firefox

Mozilla plaza Los dos cuestiones de seguridad solucionaron en el sitio web oficial de Asesor de Seguridad del navegador web Firefox. Entreambos tienen una calificación de pesantez crítica, que es la calificación más ingreso arreglado.

  • CVE-2025-4920: Comunicación fuera de los límites al resolver objetos de promesa: un atacante pudo realizar una lección o escribir fuera de los límites en un objeto de promesa JavaScript.
  • CVE-2025-4921: Comunicación fuera de los límites Al optimizar las sumas lineales: un atacante pudo realizar una lección o escribir fuera de los límites en un objeto JavaScript al confundir los tamaños de índice de matriz.

El próximo dispersión principal del navegador web Firefox es el establo Firefox 139. Firefox 115.24 ESR y Firefox 128.11 ESR además se lanzarán el mismo día.

Ahora tu: ¿Cómo maneja las actualizaciones de su navegador privilegiado?

Sinopsis

Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador (ESR afectado además)
Nombre del artículo

Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador

Descripción

Mozilla ha decidido una nueva puesta al día para Firefox para parchear dos vulnerabilidades críticas de seguridad en el navegador web.

Autor

Martin Brinkmann

Editor

Ghacks Technology News

Logo

Anuncio


Related Posts

Premier League Soccer: Stream Leicester vs. Ipswich Live desde cualquier espacio

61% de descuento con plan de 2 primaveras (+4 meses injustificado) Ver más detalles Ver en Fubo Mira la Premier League en Canadá desde CA $ 30 por mes Fubo…

Netflix ha descubierto una forma de empeorar los anuncios usando AI

Netflix abrazará anuncios generados por AI, ya sea que nos guste o no. El servicio de transmisión implementará anuncios generados por AI en 2026 que jugarán en medio de un…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Reunión de Luis Abinader con exmandatarios ocupó titulares | AlMomento.net

Reunión de Luis Abinader con exmandatarios ocupó titulares | AlMomento.net

Club Rotario San Francisco Quita Espuela celebra sus 30 primaveras con ofrenda en la Catedral Santa Ana

Club Rotario San Francisco Quita Espuela celebra sus 30 primaveras con ofrenda en la Catedral Santa Ana

Feria inmobiliaria en New York y Lawrence supera financiamientos por RD$3,106 millones

Feria inmobiliaria en New York y Lawrence supera financiamientos por RD,106 millones

Kevin Spacey vuelve a la imagen pública con homenaje en el Festival de Cannes

Kevin Spacey vuelve a la imagen pública con homenaje en el Festival de Cannes

DAJABON: Cinco muertos en tiroteo en un punto de drogas | AlMomento.net

DAJABON: Cinco muertos en tiroteo en un punto de drogas | AlMomento.net

El Gobierno inaugurará radar Doppler en Puerto Plata este lunes

El Gobierno inaugurará radar Doppler en Puerto Plata este lunes