تحديث فايرفوكس 125.0.2. مشكلة في ظهور علامة التبويب بالعنوان 0.0.0.1

Доступен корректирующий выпуск Firefox 125.0.2, в котором отключена представленная в ветке Firefox 125 функция блокировки загрузки файлов с URL, не заслуживающих доверия. В некоторых ситуациях указанная функциональность приводила к загрузке других файлов, вместо запрошенных (например, при включённой настройке «dom.block_download_insecure» попытка загрузки CSV-файла приводила к загрузке файла с HTML-текстом станицы). Режим блокировки опасных загрузок планируют доработать и повторно активировать в одном из следующих выпусков.

В примечании к выпуску также отмечена ещё одна неординарная проблема, которую планируют устранить в следующем обновлении Firefox 125.0.3, намеченном на 30 апреля. Суть проблемы в том, что после обновления до Firefox 125 у некоторых пользователей периодически самопроизвольно стали открываться новые вкладки с URL «https://0.0.0.1» в адресной строке. Эффект проявлялся только на платформе Windows. Разбор ситуации показал, что вкладки возникают при попытке запуска ещё одной копии Firefox из командной строки, когда Firefox уже запущен. Пользователям, которые столкнулись с данной проблемой, если они сами не запускали новых копий Firefox, рекомендуется проверить свои системы антивирусным ПО, так как подобная активность может быть следствием работы вредоносных программ.

يحدث ظهور علامة التبويب بالعنوان "https://0.0.0.1" بسبب خطأ في معالج "Application Launch Prefetcher". في فرع Firefox 125، عند تشغيل عملية إضافية، يتم استخدام طريقة nsWinRemoteClient::SendCommandLine مع إضافة خيار "/ prefetch:1" إلى سطر الأوامر، والذي يتم تحويله إلى "-prefetch 1" أثناء تحليل المعلمة. في المستقبل، يتم تجاهل المعلمة "-prefetch"، ويُنظر إلى المعلمة المتبقية على أنها عنوان URL المطلوب فتحه (أي ما يعادل تشغيل "firefox.exe 1")، مما يؤدي إلى محاولة فتح الموقع "https://" 0.0.0.1".

المصدر: opennet.ru

إضافة تعليق