Ein korrigiertes Release von Firefox 120.0.1 ist verfügbar, das die folgenden Fehlerbehebungen bietet:
- Ein Fehler wurde behoben, der zu einer Verlangsamung des Startvorgangs führte.
- Ein Problem wurde behoben, das bei einigen Websites, einschließlich Google Maps, zu einer 100%igen CPU-Auslastung führte.
- Ein Problem wurde behoben, das einen grünen Bildschirm beim Versuch, Videos auf YouTube anzusehen, verursachte, wenn in der Systemkonfiguration die Nutzung der hardwarebeschleunigten Video-Decodierung aktiviert war.
- Es wurden Probleme mit der Fortsetzung der Statuszeile bei der Anzeige von Videos im Vollbildmodus behoben.
- Ein Absturz, der beim Start auf der Linux-Plattform auf einigen Systemen mit Aarch64-Architektur und einer anderen Seiten Größe als 4KB auftrat, wurde behoben.
Zusätzlich ist das korrigierte Release des Browsers Chrome 119.0.6045.199 für Windows, Mac und Linux erwähnenswert, das eine schwerwiegende Sicherheitsanfälligkeit (CVE-2023-6345) behoben hat, die bereits von Angreifern für Angriffe genutzt wird (0-day). Das Problem wurde auch in der Version 118.0.5993.159 des separat unterstützten Extended Stable-Zweigs behoben.
Details are still under wraps, but it has been reported that the zero-day vulnerability is caused by integer overflow in the Skia 2D library. The new version also addresses: a vulnerability (CVE-2023-6348) caused by improper handling of types (Type Confusion) in the Spellcheck code, buffer overflow in libavif (CVE-2023-6350), and accesses to already freed memory in Mojo (CVE-2023-6347), WebAudio (CVE-2023-6346), and libavif (CVE-2023-6351).
Quelle: opennet.ru
