Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Perbarui Firefox dan Thunderbird Sekarang untuk Memperbaiki Kelemahan Keamanan Kritis

Posted on September 14, 2023

Tugas tim keamanan siber adalah menemukan kemungkinan kerentanan keamanan dan terus memantaunya kapan pun kerentanan tersebut muncul. Sebaiknya, pekerjaan ini dilakukan untuk mengetahui masalah apa pun sebelum pihak jahat benar-benar berhasil menemukannya dan mengeksploitasinya. Namun, tidak semua kerentanan terdeteksi tepat waktu, sehingga biasanya Anda mendapatkan eksploitasi dan kerentanan zero-day. Salah satu yang mempengaruhi Firefox dan Thunderbird baru saja diperbaiki oleh Mozilla.

Mozilla telah mengeluarkan serangkaian pembaruan keamanan darurat untuk mengatasi kerentanan kritis zero-day yang mempengaruhi browser Firefox dan klien email Thunderbird. Kerentanan itu sendiri, yang dilacak sebagai CVE-2023-4863, adalah hasil dari heap buffer overflow di perpustakaan kode WebP (libwebp), dan masalah ini dapat menyebabkan crash atau eksekusi kode arbitrer ketika gambar WebP berbahaya dibuka — Mozilla mengakui hal itu kerentanan ini telah dieksploitasi secara liar. Pembaruan keamanan untuk memperbaiki zero-day ini dirilis untuk Firefox versi 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1, dan Thunderbird 115.2.2, dan perusahaan sangat menyarankan pengguna untuk memperbarui Instalasi Firefox dan Thunderbird untuk melindungi sistem mereka dari potensi serangan.

Selain itu, kerentanan CVE-2023-4863 yang sama memengaruhi perangkat lunak lain yang menggunakan versi pustaka kode WebP yang rentan, termasuk Google Chrome. Google telah menambal kelemahan ini di Chrome setelah mengetahui bahwa kelemahan tersebut telah dieksploitasi secara aktif. Zero-day awalnya dilaporkan pada tanggal 6 September oleh tim Teknik Keamanan dan Arsitektur (SEAR) Apple dan The Citizen Lab di Munk School Universitas Toronto.

Apple, sebagai tanggapan atas temuan Citizen Lab, juga menambal dua zero-day yang terkait dengan rantai eksploitasi yang disebut BLASTPASS, digunakan untuk menyebarkan spyware Pegasus NSO Group pada iPhone yang dipatch sepenuhnya. Tambalan ini diluncurkan ke model iPhone lama, seperti iPhone 6s, iPhone 7, dan iPhone SE generasi pertama.

Untuk masalah khusus yang memengaruhi perangkat lunak Mozilla ini, perbaikan seharusnya sudah diluncurkan ke semua orang, jadi pastikan untuk perbarui browser dan klien email Anda sekarang. Jika Anda tidak melihat pembaruan sekarang, mungkin diperlukan waktu beberapa hari hingga pembaruan tersebut diluncurkan ke semua orang.

Sumber: Bleeping Computer

Terbaru

  • Tutorial SEO Anchor Link: Cara Dapat Ranking di Google Lewat Strategi Link Building yang Aman
  • Inilah Huawei Pura 90 Pro, HP Flagship dengan Desain Kamera Segitiga Unik dan Performa Kirin yang Makin Gahar
  • Inilah 5 Rekomendasi Kipas Tangan Portable Cas Tahan Lama Biar Kalian Tetap Adem Saat Cuaca Panas Ekstrem
  • Inilah MacBook Neo, Laptop Termurah Apple yang Ternyata Punya Performa Gaming Gila!
  • Inilah Daftar Tablet SIM Card 5G dengan Keyboard Terbaik 2026 untuk Kerja Remote
  • Inilah Daftar Game Penghasil Pulsa 2026, Cara Cerdas Dapat Kuota Gratis Tanpa Keluar Duit Sepeserpun!
  • Inilah Caranya Klaim Bonus Kuota Lokal Smartfren 2026, Jangan Sampai Bonus Kalian Hangus Sia-sia!
  • Inilah Cara Mengatasi Rockstar Games Launcher Not Responding dan Macet Saat Connecting
  • Inilah Cara Cek HP Masih Kredit atau Sudah Lunas Biar Kalian Nggak Ketipu Pas Beli Bekas
  • Inilah Cara Pakai Astute FF Beta Apk 2026, Rahasia Unlock Server 2.0 Tanpa Verifikasi!
  • Inilah Ketentuan Foto UM-PTKIN 2026 yang Benar Biar Nggak Gagal Verifikasi Administrasi
  • Inilah Cara Persiapan E IJAZAH 2026 yang Benar Buat Operator Sekolah Agar Data Siswa Aman dan Valid
  • Inilah Cara Cek Status PKH April 2026 Secara Akurat, Dana Bansos Sudah Masuk Rekening Belum Ya?
  • Inilah Spesifikasi Vivo Y31d Pro, HP Murah dengan Baterai 7.000 mAh dan Bodi Tahan Banting Ekstrem
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Terbaik yang Bikin Hidup Makin Praktis dan Satset
  • Inilah Deretan HP Vivo dengan Kamera Stabilizer Terbaik 2026, Cocok Banget Buat Konten Kreator Modal Minim!
  • Cara Mendapatkan Lead dan Rekomendasi SEO dari ChatGPT dan Claude (Update Tahun 2026)
  • Inilah Rekomendasi HP Infinix Kamera Bagus dan RAM Besar Paling Juara Buat Konten dan Gaming!
  • Inilah Trik Supaya Koneksi Indosat Makin Kencang, Tutorial Setting APN Terbaru 2026!
  • Inilah 7 HP Xiaomi NFC Termurah 2025, Dompet Aman Aktivitas Tetap Lancar!
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Termurah dan Terbaik untuk Kebutuhan Harian Kalian
  • Inilah Rekomendasi HP Vivo Harga 2 Jutaan dengan Fitur Stabilizer Kamera Terbaik untuk Konten Kreator
  • Inilah 5 HP Infinix Kamera Bagus dan RAM Besar, Bikin Konten Jadi Makin Estetik!
  • Inilah Alasan Kenapa Lenovo Yoga Tab Bakal Jadi Tablet AI Paling Gahar di Tahun 2026
  • Inilah Bocoran Tecno Pova 8 dan Spark 50 Pro, HP dengan Baterai Monster Sampai 7.750mAh!
  • Inilah Alasan Kenapa Poco X8 Pro Series Ludes Terjual 30 Ribu Unit dalam Sehari, Performanya Benar-Benar Naik Kelas!
  • Inilah Rekomendasi HP Samsung dengan Kamera Terbaik 2025, Hasil Foto Dijamin Kayak Profesional!
  • Inilah Kemudahan Belanja Elektronik Lewat Kolaborasi Strategis Indodana Finance dan Sharp Indonesia
  • Inilah Rekomendasi Smartwatch Mirip Apple Watch Termurah 2026 yang Bikin Gaya Makin Maksimal
  • Inilah Cara Cek Lokasi UTBK 2026 Agar Tidak Salah Alamat dan Terlambat
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • Complete Tutorial on OSMnx: Turning Map Data into Powerful AI World Models
  • Complete Tutorial: Mastering AI Video Generation with Seedance 2.0 and Higgsfield
  • How to Create Blockbuster-Style Cinematic AI Videos: A Complete Tutorial for Beginners Using Visiana AI
  • How to Master Next-Gen AI Training: A Beginner Tutorial on In-Place TTT and Domain-Invariant Neurons for Smarter Models
  • Complete Tutorial: Integrating Open Claw with Discord, GitHub, and Google for Personal AI Productivity
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme