Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Perbarui Firefox dan Thunderbird Sekarang untuk Memperbaiki Kelemahan Keamanan Kritis

Posted on September 14, 2023

Tugas tim keamanan siber adalah menemukan kemungkinan kerentanan keamanan dan terus memantaunya kapan pun kerentanan tersebut muncul. Sebaiknya, pekerjaan ini dilakukan untuk mengetahui masalah apa pun sebelum pihak jahat benar-benar berhasil menemukannya dan mengeksploitasinya. Namun, tidak semua kerentanan terdeteksi tepat waktu, sehingga biasanya Anda mendapatkan eksploitasi dan kerentanan zero-day. Salah satu yang mempengaruhi Firefox dan Thunderbird baru saja diperbaiki oleh Mozilla.

Mozilla telah mengeluarkan serangkaian pembaruan keamanan darurat untuk mengatasi kerentanan kritis zero-day yang mempengaruhi browser Firefox dan klien email Thunderbird. Kerentanan itu sendiri, yang dilacak sebagai CVE-2023-4863, adalah hasil dari heap buffer overflow di perpustakaan kode WebP (libwebp), dan masalah ini dapat menyebabkan crash atau eksekusi kode arbitrer ketika gambar WebP berbahaya dibuka — Mozilla mengakui hal itu kerentanan ini telah dieksploitasi secara liar. Pembaruan keamanan untuk memperbaiki zero-day ini dirilis untuk Firefox versi 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1, dan Thunderbird 115.2.2, dan perusahaan sangat menyarankan pengguna untuk memperbarui Instalasi Firefox dan Thunderbird untuk melindungi sistem mereka dari potensi serangan.

Selain itu, kerentanan CVE-2023-4863 yang sama memengaruhi perangkat lunak lain yang menggunakan versi pustaka kode WebP yang rentan, termasuk Google Chrome. Google telah menambal kelemahan ini di Chrome setelah mengetahui bahwa kelemahan tersebut telah dieksploitasi secara aktif. Zero-day awalnya dilaporkan pada tanggal 6 September oleh tim Teknik Keamanan dan Arsitektur (SEAR) Apple dan The Citizen Lab di Munk School Universitas Toronto.

Apple, sebagai tanggapan atas temuan Citizen Lab, juga menambal dua zero-day yang terkait dengan rantai eksploitasi yang disebut BLASTPASS, digunakan untuk menyebarkan spyware Pegasus NSO Group pada iPhone yang dipatch sepenuhnya. Tambalan ini diluncurkan ke model iPhone lama, seperti iPhone 6s, iPhone 7, dan iPhone SE generasi pertama.

Untuk masalah khusus yang memengaruhi perangkat lunak Mozilla ini, perbaikan seharusnya sudah diluncurkan ke semua orang, jadi pastikan untuk perbarui browser dan klien email Anda sekarang. Jika Anda tidak melihat pembaruan sekarang, mungkin diperlukan waktu beberapa hari hingga pembaruan tersebut diluncurkan ke semua orang.

Sumber: Bleeping Computer

Terbaru

  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi
  • Cara Menggunakan BCA PayLater Terbaru 2025
  • Cara Mendapatkan IMPoint Indosat IM3 Ooredoo Gratis via MyIM3
  • Apa Arti TikTok ‘Shared With You’?
  • Cara Menghapus Data KTP di Pinjol: Panduan Lengkap
  • Cara Download WhatsApp GB Terbaru 2025 – Fitur Lengkap & Aman
  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Spinjam dan Spaylater: Apa yang Terjadi Jika Terlambat Membayar dan Bisakah Meminjam Lagi?
  • Cara Download dan Menonton Dood Stream Tanpa Iklan – Doods Pro
  • Cara Menghentikan dan Mengatasi Pinjol Ilegal
  • Kode Bank BRI untuk Transfer ke PayPal
  • Cara Menyadap WhatsApp Tanpa Aplikasi dan Kode QR
  • Apa yang Terjadi Jika Telat Bayar Shopee PayLater?
  • Telat Bayar Listrik 1 Hari: Apa yang Terjadi?
  • Cara Mengunduh Foto Profil WhatsApp Teman di Android, iPhone, dan PC/Mac
  • Rekomendasi Aplikasi Edit Foto Ringan Terbaik untuk PC Windows dan macOS
  • Cara Membeli Diamond Mobile Legends Menggunakan Pulsa Telkomsel
  • Tutorial Menggunakan Aplikasi Dana: Cara Top Up Dana dengan Mudah, Cepat, dan Murah untuk Pemula
  • Website Konverter YouTube ke MP3 Terbaik 2025
  • Cara Mengatasi Otorisasi Kadaluarsa Higgs Domino Tanpa Login Facebook
  • Tips Main E-Football 2024: Strategi Pemilihan Tim dan Pemain Terbaik
  • DramaQ: Situs Nonton Drakor Sub Indo Terbaru dan Lengkap
  • IGLookup: Cara Download APK dan Informasi Lengkap
  • Cara Daftar DrakorID? Apakah DrakorID Streaming Penipu/Ilegal?
  • Cara Login, Register, dan Transfer Data MyKONAMI
  • Website PT Melia Sehat Sejahtera Apakah Penipuan?
  • Alternatif APK Bling2: Alternatif Stylish untuk Ekspresi Diri
  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi

©2025 emka.web.id | Design: Newspaperly WordPress Theme