Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Perbarui Firefox dan Thunderbird Sekarang untuk Memperbaiki Kelemahan Keamanan Kritis

Posted on September 14, 2023

Tugas tim keamanan siber adalah menemukan kemungkinan kerentanan keamanan dan terus memantaunya kapan pun kerentanan tersebut muncul. Sebaiknya, pekerjaan ini dilakukan untuk mengetahui masalah apa pun sebelum pihak jahat benar-benar berhasil menemukannya dan mengeksploitasinya. Namun, tidak semua kerentanan terdeteksi tepat waktu, sehingga biasanya Anda mendapatkan eksploitasi dan kerentanan zero-day. Salah satu yang mempengaruhi Firefox dan Thunderbird baru saja diperbaiki oleh Mozilla.

Mozilla telah mengeluarkan serangkaian pembaruan keamanan darurat untuk mengatasi kerentanan kritis zero-day yang mempengaruhi browser Firefox dan klien email Thunderbird. Kerentanan itu sendiri, yang dilacak sebagai CVE-2023-4863, adalah hasil dari heap buffer overflow di perpustakaan kode WebP (libwebp), dan masalah ini dapat menyebabkan crash atau eksekusi kode arbitrer ketika gambar WebP berbahaya dibuka — Mozilla mengakui hal itu kerentanan ini telah dieksploitasi secara liar. Pembaruan keamanan untuk memperbaiki zero-day ini dirilis untuk Firefox versi 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1, dan Thunderbird 115.2.2, dan perusahaan sangat menyarankan pengguna untuk memperbarui Instalasi Firefox dan Thunderbird untuk melindungi sistem mereka dari potensi serangan.

Selain itu, kerentanan CVE-2023-4863 yang sama memengaruhi perangkat lunak lain yang menggunakan versi pustaka kode WebP yang rentan, termasuk Google Chrome. Google telah menambal kelemahan ini di Chrome setelah mengetahui bahwa kelemahan tersebut telah dieksploitasi secara aktif. Zero-day awalnya dilaporkan pada tanggal 6 September oleh tim Teknik Keamanan dan Arsitektur (SEAR) Apple dan The Citizen Lab di Munk School Universitas Toronto.

Apple, sebagai tanggapan atas temuan Citizen Lab, juga menambal dua zero-day yang terkait dengan rantai eksploitasi yang disebut BLASTPASS, digunakan untuk menyebarkan spyware Pegasus NSO Group pada iPhone yang dipatch sepenuhnya. Tambalan ini diluncurkan ke model iPhone lama, seperti iPhone 6s, iPhone 7, dan iPhone SE generasi pertama.

Untuk masalah khusus yang memengaruhi perangkat lunak Mozilla ini, perbaikan seharusnya sudah diluncurkan ke semua orang, jadi pastikan untuk perbarui browser dan klien email Anda sekarang. Jika Anda tidak melihat pembaruan sekarang, mungkin diperlukan waktu beberapa hari hingga pembaruan tersebut diluncurkan ke semua orang.

Sumber: Bleeping Computer

Terbaru

  • Android Maze Figure: Koleksi Baru Google yang Bikin Penggemar Bergairah!
  • Google Update Besar-besaran Desember 2025: Apa yang Akan Memengaruhi Pengalaman Anda?
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Kompensasi Sistem Trail Mobile Legends? Ini Penjelasan dan Cara Klaim Hadiahnya
  • Apa Itu Update Google Pixel 2 Desember 2025? Ini Penjelasannya!
  • Ini Cara Reset Desil di Aplikasi Cek Bansos Biar Valid (Update Januari 2026)
  • Apa Itu EZNET Wireless dan Fiber Optic? Ini Perbedaan dan Pengertian Lengkapnya
  • Pengertian Rework Magic Wheel dan Rank Mythic Eternal: Apa itu Perubahan Sistem Baru Mobile Legends?
  • Apa Itu Diamond Combo? Pengertian Game Puzzle Viral yang Katanya Bisa Hasilkan Cuan
  • Apa Itu Showbox? Pengertian, Fungsi, dan Cara Menggunakannya di Android
  • Cara Mengatasi Fitur Monet Facebook Pro Tiba-tiba Hilang
  • Google Bikin Kejutan! Pixel 10 Diskon Gila-gilaan di YouTube Premium
  • Apa Itu Google CC? Ini Pengertian Agen Produktivitas AI Eksperimental Terbaru
  • Apa Itu Ultras Seblak di eSport? Pengertian dan Fenomena Baru Suporter eSport
  • Android 16: Animasi Folder Baru yang Mengubah Cara Kita Berinteraksi!
  • Android 16: Notifikasi Lokasi ‘Blue Dot’ – Fitur Baru yang Perlu Kalian Ketahui!
  • Apa Itu Risiko Auto Click di Event Spongebob Mobile Legends? Ini Penjelasannya
  • Apa Itu Fitur Eksperimental Windows? Ini Pengertian dan Cara Menonaktifkannya
  • Apa Itu Android 16 Beta 1? Ini Pengertian dan Fitur Terbarunya
  • Belum Tahu? Ini Trik Supaya Bisa Dapat Skin Patrick Mobile Legends dengan Harga Murah
  • Pixel Desember 2025: Update Besar Siap Meluncur, Apa yang Baru?
  • Apa Itu HYFE XL Prioritas? Ini Pengertian, FUP, dan Realita Kecepatannya
  • Pengertian Render dan Convert: Apa Bedanya dalam Video Editing?
  • Cara Mengatasi Aplikasi Office yang Terus Muncul dan Menerapkan Perubahan Pengaturan Privasi
  • Pixel Launcher Mendapatkan Sentuhan Google Search Baru!
  • Penyebab Aplikasi Wondr BNI Tidak Bisa Dibuka
  • Apa Itu AI Kill Switch di Firefox? Ini Pengertian dan Detail Fitur Terbarunya
  • Apa Itu Platform Modular Intel Alder Lake N (N100)? Ini Pengertian dan Spesifikasinya
  • Apa Itu Armbian Imager? Pengertian Utilitas Flashing Resmi untuk Perangkat ARM Kalian
  • Apa Itu OpenShot 3.4? Pengertian dan Fitur LUT Terbaru untuk Grading Warna
  • Flatpak 1.16.2: Sandbox Baru untuk GPU Intel Xe dan VA-API
  • Apa Itu Elestio Get A Team? Ini Pengertian Karyawan AI Digital
  • Apa itu RunPod? Ini Pengertian dan Tutorial Cara Deploy Pod Pertamamu
  • Apa Itu Migrasi Pod di RunPod? Ini Pengertian dan Cara Kerjanya
  • Loading Model AI Lama? Coba Fitur Cached Models RunPod Ini, Hemat Waktu & Biaya!
  • Replicate Diakuisisi Cloudflare? Tenang, Ini Justru Kabar Baik Buat Developer AI
  • Apa Itu Kerentanan UEFI? Pengertian Celah Keamanan DMA pada Booting Awal
  • Apa Itu Serangan Siber Infrastruktur Kritikal? Belajar dari Kasus Peretasan Air Bersih Denmark
  • Apa Itu Error Update MSMQ di Windows 10? Ini Penjelasan Lengkap dan Solusinya
  • Apa Itu “I Am Not a Robot – reCAPTCHA Verification ID: 2165”? Ini Pengertian dan Bahayanya
  • Apa Itu Serangan Clop Ransomware pada CentreStack? Ini Pengertian dan Dampaknya
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2025 emka.web.id | Design: Newspaperly WordPress Theme