꿈을꾸는 파랑새

모질라에서 제공을 하는 브라우저인 파이어폭스에 대해 2018년10월10월3일에 파이어폭스 62.0.3(Firefox 62.0.3) 보안 업데이트가 진행이 되었습니다. 이번 보안 업데이트에서는 2개의 중요 취약점에 대한 보안 업데이트가 진행이 되었습니다.
업데이트 된 취약점은 다음과 같습니다.
CVE-2018-12386: Type confusion in JavaScript
Description:A vulnerability in register allocation in JavaScript can lead to type confusion, allowing for an arbitrary read and write. This leads to remote code execution inside the sandboxed content process when triggered.
References

CVE-2018-12387
Description:A vulnerability where the JavaScript JIT compiler inlines Array.prototype.push with multiple arguments that results in the stack pointer being off by 8 bytes after a bailout. This leaks a memory address to the calling function which can be used as part of an exploit inside the sandboxed content process
입니다. 일단 파이어폭스를 사용하고 계시는 분들은 해당 브라우저를 업데이트를 해야 하면 그리고 안드로이드 버전에서 제공하는 파이어폭스에서 한국어를 사용하면 글자가 밀리는 현상이 있습니다. 해당 문제는 해당 문제는 다른 브랜드는 모르겠지만, 삼성 스마트폰 갤럭시 시리즈에서는 삼성 키보드를 사용하면 글자가 밀리는 현상이 일어나는데 만약 해당 문제를 하고 싶은 경우에는 파이어폭스 브라우저를 사용하지 않거나 사용을 하고 싶은 경우에는 스마트폰에 있는 제공을 하는 기본 키보드를 사용하지 말고 임시방편으로 다른 키보드 앱을 이용을 하시면 해당 문제는 해결될 것입니다.

글 공유하기 및 아이허브 추천 코드

페이스북
트위터
네이버
밴드
카톡
카스

댓글 보기

  1. Favicon of https://prolite.tistory.com IT세레스 2018.10.05 02:25 신고

    나중에 파이어폭스 브라우저도 이용해봐야겠습니다.

  2. Favicon of https://jongamk.tistory.com 핑구야 날자 2018.10.05 06:48 신고

    파폭을 쓰시는 분들은 업데이트 해야겠군요

    • Favicon of https://wezard4u.tistory.com Sakai 2018.10.05 20:10 신고

      어느 브라우저를 사용을 하든 간에 보안 업데이트는 반드시 하는것이 제일 중요하다고 생각이 됩니다.

  3. Favicon of https://deborah.tistory.com Deborah 2018.10.05 21:17 신고

    파폭은 사용하지 않는데 어떤지 모르겠네요. 많은 분들이 요즘은 보안에 중점을 두다 보니 이런 브라우져도 보안강화에 힘쓰고 있나 봅니다.

    • Favicon of https://wezard4u.tistory.com Sakai 2018.10.07 18:26 신고

      일단 보통은 보안 을 생각을 하시는 분들은 윈도우에서 기본적으로 제공이 되고 있는 브라우저는 잘 사용을 하지 않는것 같습니다.그래서 다른 브라우저를 설치를 하고 부가기능을 설치해서 보안을 강화를 하고 있습니다.