OpenBSD宣布,由于cbindgen和rust的依賴性,Firefox太復(fù)雜而無法在穩(wěn)定分支上打包,并且這樣做將需要測試所有rust使用者。因此OpenBSD 6.6穩(wěn)定版的分支不會(huì)收到來自www/mozilla-firefox的更新。
Firefox 72前幾天剛剛發(fā)布,發(fā)布后第二天,Mozilla就針對嚴(yán)重漏洞MFSA2020-03進(jìn)行了緊急修復(fù),并發(fā)布了Firefox 72.0.1版本。OpenBSD 6.6無法接收Firefox更新也就意味著用戶仍有可能遭受漏洞的攻擊。
另一方面,OpenBSD表示firefox-esr仍在正常更新,建議運(yùn)行6.6穩(wěn)定版的用戶切換到firefox-esr。Firefox ESR即延長支持版,是專門為大學(xué)或公司等大型機(jī)構(gòu)研發(fā)的Firefox正式版,它可以幫助這些組織大規(guī)模地部署和維護(hù)Firefox。
如果仍在運(yùn)行OpenBSD 6.5,還是應(yīng)先升級(jí)到OpenBSD 6.6。該版本于2019年10月發(fā)布,是目前最新的穩(wěn)定版。
OpenBSD-current用戶則不受影響,www/mozilla-firefox更新已提交,將很快在鏡像上可用。