Firefox 146.0.1 je nyní k dispozici jako záplata, která opravuje tři zranitelnosti: zranitelnost typu „use-after-free“ (CVE-2025-14860) a zranitelnost typu „buffer overflow“ (CVE-2025-14861). Tyto zranitelnosti by mohly vést ke spuštění škodlivého kódu při otevírání speciálně vytvořených stránek. Dále bylo opraveno několik problémů, které nesouvisejí s bezpečností:
- Vylepšen kontrast textu v postranním panelu při použití svislých záložek (některé motivy zobrazovaly tmavá písmena na tmavém pozadí).
- Opraveny tři problémy s pády (1, 2, 3).
- Opraven problém v implementaci ochrany proti nepřímé identifikaci prohlížeče, který způsoboval nesprávné zobrazování písem na některých populárních webech, včetně Instagramu, Facebooku, X a YouTube.
- Opraveny pády, ke kterým docházelo při přehrávání multimediálního obsahu a při ukončení procesu GMP (Gecko Media Plugin).
- Opravena chyba, která způsobovala smazání zkratek profilů po změně nastavení kopírovaných profilů.
- Zpráva o úspěšném obnovení ze zálohy se nyní zobrazuje na nové kartě (about:newtab), nikoli na jedné z obnovených karet.
Za zmínku stojí i reakce zástupců Mozilly na kritiku oznámené transformace Firefoxu na prohlížeč s umělou inteligencí. Anthony Enzor-DeMeo, generální ředitel společnosti Mozilla Corporation, potvrdil, že Firefox zůstane plně kontrolován uživatelem a bude nabízet možnost deaktivace umělé inteligence. Tato funkce bude přidána v 1. čtvrtletí roku 2026.
Jake Archibald, vedoucí oddělení pro vztahy s webovými vývojáři v Mozille, uvedl, že funkce umělé inteligence budou povoleny pouze na základě souhlasu uživatele, pravděpodobně prostřednictvím tlačítka na panelu nástrojů. K dispozici bude také možnost „AI kill switch“, která umožní zcela deaktivovat všechny funkce související s umělou inteligencí. Po povolení budou všechny funkce umělé inteligence odebrány a v budoucnu se nebudou zobrazovat.
Zdroj: opennet.ru
