Alert GCSA-20094 - Aggiornamento di sicurezza per Mozilla Firefox

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

alert ID: GCSA-20094
data: 21 ottobre 2020
titolo: Aggiornamento di sicurezza per Mozilla Firefox

******************************************************************

:: Descrizione del problema

Mozilla ha rilasciato nuove versioni del browser Firefox
con le quali risolve varie vulnerabilita', delle quali
alcune con impatto elevato.

Maggiori informazioni sono disponibili nelle segnalazioni
ufficiali alla sezione "Riferimenti".


:: Software interessato

Firefox versioni precedenti alla 82
Firefox ESR versioni precedenti alla 78.4


:: Impatto

Denial of Service (DoS)
Esecuzione remota di codice arbitrario (RCE)


:: Soluzioni

Aggiornare Firefox alle ultime versioni

https://www.mozilla.org/it/firefox/new/
https://www.mozilla.org/it/firefox/download/thanks/
https://www.mozilla.org/en-US/firefox/all/#product-desktop-release
https://www.mozilla.org/en-US/firefox/organizations/
https://support.mozilla.org/en-US/kb/update-firefox-latest-release


:: Riferimenti

Mozilla Foundation Security Advisory
https://www.mozilla.org/en-US/security/advisories/mfsa2020-45/
https://www.mozilla.org/en-US/security/advisories/mfsa2020-46/

What's new in Firefox - Release Notes
https://www.mozilla.org/en-US/firefox/82.0/releasenotes/

I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iD8DBQFfkCVAwZxMk2USYEIRAqDkAKCcpI9JE48FvsjRUX8JS69i9F0JxgCgrsUc
ru/XWuHW2eNOSWdXUn1GS8E=
=AtJ/
-----END PGP SIGNATURE-----