Die korrigierte Version von Firefox 125.0.2 steht zur Verfügung, in der die in der Version Firefox 125 eingeführte Funktion zum Blockieren von Downloads von nicht vertrauenswürdigen URLs deaktiviert wurde. In einigen Situationen führte die genannte Funktion dazu, dass andere Dateien anstelle der angeforderten heruntergeladen wurden (zum Beispiel wurde beim Versuch, eine CSV-Datei herunterzuladen, eine HTML-Datei mit dem Text der Seite heruntergeladen, wenn die Einstellung „dom.block_download_insecure“ aktiviert war). Der Modus zum Blockieren gefährlicher Downloads soll überarbeitet und in einer der nächsten Versionen wieder aktiviert werden.
Im Release-Hinweis wird auch ein weiteres außergewöhnliches Problem erwähnt, das im nächsten Update Firefox 125.0.3, das für den 30. April geplant ist, behoben werden soll. Das Problem besteht darin, dass nach einem Update auf Firefox 125 bei einigen Nutzern sporadisch neue Tabs mit der URL „https://0.0.0.1“ in der Adresszeile geöffnet wurden. Der Effekt trat nur auf der Windows-Plattform auf. Bei der Analyse der Situation zeigte sich, dass die Tabs beim Versuch, eine weitere Instanz von Firefox über die Eingabeaufforderung zu starten, während Firefox bereits läuft, entstehen. Nutzern, die auf dieses Problem gestoßen sind und keine neuen Instanzen von Firefox selbst gestartet haben, wird empfohlen, ihre Systeme mit Antiviren-Software zu überprüfen, da eine solche Aktivität auf schädliche Software zurückzuführen sein könnte.
Das Erscheinen des Tabs mit der Adresse „https://0.0.0.1“ wurde durch einen Fehler im Handler „Application Launch Prefetcher“ verursacht. Im Firefox-Zweig 125 verwendet der Start eines zusätzlichen Prozesses die Methode nsWinRemoteClient::SendCommandLine mit der Option „/prefetch:1“ in der Befehlszeile, die während der Parameterverarbeitung in „-prefetch 1“ umgewandelt wird. Der Parameter „-prefetch“ wird danach ignoriert, und die verbleibende Eins wird als URL zum Öffnen interpretiert (entspricht dem Start von „firefox.exe 1“), was zu dem Versuch führt, die Website „https://0.0.0.1“ zu öffnen.
Quelle: opennet.ru
