
Firefox 72、リリース翌日にゼロデイ脆弱性修正版がリリースされる 22
ストーリー by headless
修正 部門より
修正 部門より
Mozillaは7日にFirefox 72.0をリリースしたが、翌8日にはゼロデイ脆弱性を修正するFirefox 72.0.1をリリースしている(Mozillaのセキュリティアドバイザリー、 Softpediaの記事、 Ars Technicaの記事、 Windows Centralの記事)。
修正された脆弱性CVE-2019-17026はIonMonkey JITコンパイラーにおける誤ったエイリアス情報により型の取り違えが引き起こされるというもので、既にこの脆弱性を狙った攻撃が確認されているという。同じ脆弱性を修正したFirefox ESR 68.4.1も同時にリリースされた。深刻度は最も高い「critical」となっており、迅速なアップデートが望ましい。
Firefox 72では新機能として、フィンガープリンティングを実行するスクリプトがデフォルトでブロックされるようになっており、Webサイトからの通知リクエストポップアップもデフォルトで非表示化される。また、WindowsではFirefox 71から利用できていた動画のピクチャーインピクチャー表示がMacとLinuxでも利用可能になった。ちなみに、Googleも通知リクエストポップアップの非表示化機能をChrome 80に搭載する計画を発表している。
なお、Mozillaはカリフォルニア州消費者プライバシー法(CCPA)の施行に伴い、Firefox 72にテレメトリーデータの削除オプションを追加すると事前に説明していたが、リリースノートには記載されていない。
修正された脆弱性CVE-2019-17026はIonMonkey JITコンパイラーにおける誤ったエイリアス情報により型の取り違えが引き起こされるというもので、既にこの脆弱性を狙った攻撃が確認されているという。同じ脆弱性を修正したFirefox ESR 68.4.1も同時にリリースされた。深刻度は最も高い「critical」となっており、迅速なアップデートが望ましい。
Firefox 72では新機能として、フィンガープリンティングを実行するスクリプトがデフォルトでブロックされるようになっており、Webサイトからの通知リクエストポップアップもデフォルトで非表示化される。また、WindowsではFirefox 71から利用できていた動画のピクチャーインピクチャー表示がMacとLinuxでも利用可能になった。ちなみに、Googleも通知リクエストポップアップの非表示化機能をChrome 80に搭載する計画を発表している。
なお、Mozillaはカリフォルニア州消費者プライバシー法(CCPA)の施行に伴い、Firefox 72にテレメトリーデータの削除オプションを追加すると事前に説明していたが、リリースノートには記載されていない。
どうでもいいが・・・ (スコア:0)
今回のアプデで、”かざぐるマウス”が使用不能になった・・・
どうしたものか・・・
似たようなソフトもなさそうだし・・・(´;ω;`)
Re: (スコア:0)
ハードウェアアクセラレータを無効にすると動きますよ。
Re: (スコア:0)
かざぐるマウスを管理者権限で実行すればどうだろうか。
自分もかざぐるマウスでは効かないアプリが多くなってきたのでAccelerated Scrollingに変えました。
慣れればまー快適です。
今回のアップデートでComic Walkerが見れなくなった (スコア:0)
エラーが出てるが、はたしてどちらが悪いのやら
Re: (スコア:0)
普通に読めたのでおま環。
特定の漫画の特定のページでだけ発生するのかもしれないけどこの情報だけからはわからんし
Re: (スコア:0)
サンプル数2ではどっちがどっちなのかわからんが
Re: (スコア:0)
読めたに一票。これでサンプル数 3.
Re: (スコア:0)
Linux上だとWebGLのエラーが出て見られないな
Re: (スコア:0)
こんなんでいちいち恥ずかしいとかって馬鹿馬鹿しい
「次のリリースで直せたら直しますねーチケット切っておいてください」
あとは完全スルー、これが出来なきゃ一人前のプログラマとはいえないね
Re: (スコア:0)
開き直ったらおしまいだね
Re: (スコア:0)
今の現場に自分がバグ出しておいて「修正って私の仕事なんですかね?」とか言って修正しない人がいる…
Re: (スコア:0)
誰が直すかはマネが決めることだろ?
作ったやつに責任取らせるとか、
マトモな組織のやる事じゃないよ
Re:それは恥ずかしい (スコア:2)
バグ出したのが当人であれば、その時点でまだ作れていないのでは?
Re: (スコア:0)
ネットニュースにいちいちアングルを構えるのは勝手だけど、
ニュースの読み方までいちいち太字まみれで押し付けられると
いくらか同調してる人まで鼻白むからやめたほうがいいですね。
Re: (スコア:0)
#3744023 はジョークでしょうに。
真に受けないで面白おかしく反応してあげましょうよ。
ほら、#3744025 なんか、クスッと笑ってしまいますよ。
Re: (スコア:0)
># 但し、自動アップデートは切、様子を見てから更新するので信頼はしてないと思う
自分もWindowsでFirefox使ってるが、更新前に復元ポイント作ってる
Re: (スコア:0)
「システムの復元」の不具合、いつからかリリースノートに載らなくなったね。
Firefox の更新直後に Windows の「システムの復元」機能を使用すると、以後 Firefox を更新できなくなる場合がある (Bug 730285)
https://mozillazine.jp/?p=3409 [mozillazine.jp]
Re: (スコア:0)
古い設定とか、アドオンとかが悪さしてるんじゃ?
Re: (スコア:0)
by Chrome信者