Ενημέρωση Firefox 125.0.2. Πρόβλημα με μια καρτέλα που εμφανίζεται με διεύθυνση 0.0.0.1

Διατίθεται μια έκδοση συντήρησης του Firefox 125.0.2, η οποία απενεργοποιεί τη δυνατότητα που εισήχθη στον Firefox 125 για τον αποκλεισμό των λήψεων αρχείων από μη αξιόπιστες διευθύνσεις URL. Σε ορισμένες περιπτώσεις, αυτή η λειτουργία οδήγησε στη λήψη άλλων αρχείων αντί των ζητούμενων (για παράδειγμα, όταν ήταν ενεργοποιημένη η ρύθμιση "dom.block_download_insecure", μια προσπάθεια λήψης ενός αρχείου CSV είχε ως αποτέλεσμα τη λήψη ενός αρχείου με HTML κείμενο της σελίδας). Η λειτουργία αποκλεισμού για επικίνδυνες λήψεις σχεδιάζεται να οριστικοποιηθεί και να ενεργοποιηθεί εκ νέου σε μία από τις επόμενες εκδόσεις.

Το σημείωμα έκδοσης σημειώνει επίσης ένα άλλο ασυνήθιστο ζήτημα που σχεδιάζεται να επιδιορθωθεί στην επόμενη ενημέρωση του Firefox 125.0.3, που έχει προγραμματιστεί για τις 30 Απριλίου. Η ουσία του προβλήματος είναι ότι μετά την ενημέρωση στον Firefox 125, ορισμένοι χρήστες άρχισαν περιοδικά να ανοίγουν αυθόρμητα νέες καρτέλες με τη διεύθυνση URL "https://0.0.0.1" στη γραμμή διευθύνσεων. Το εφέ εμφανίστηκε μόνο στην πλατφόρμα των Windows. Η ανάλυση της κατάστασης έδειξε ότι οι καρτέλες εμφανίζονται όταν προσπαθείτε να εκκινήσετε ένα άλλο αντίγραφο του Firefox από τη γραμμή εντολών όταν ο Firefox εκτελείται ήδη. Συνιστάται στους χρήστες που αντιμετωπίζουν αυτό το πρόβλημα, εκτός εάν έχουν τρέξει οι ίδιοι νέα αντίγραφα του Firefox, να ελέγχουν τα συστήματά τους με λογισμικό προστασίας από ιούς, καθώς μια τέτοια δραστηριότητα μπορεί να είναι αποτέλεσμα κακόβουλου λογισμικού.

Η εμφάνιση μιας καρτέλας με τη διεύθυνση "https://0.0.0.1" προκαλείται από ένα σφάλμα στο πρόγραμμα χειρισμού "Application Launch Prefetcher". Στον κλάδο του Firefox 125, κατά την εκκίνηση μιας πρόσθετης διαδικασίας, χρησιμοποιείται η μέθοδος nsWinRemoteClient::SendCommandLine με την προσθήκη της επιλογής "/prefetch:1" στη γραμμή εντολών, η οποία μετατρέπεται σε "-prefetch 1" κατά την ανάλυση παραμέτρων. Στο μέλλον, η παράμετρος "-prefetch" αγνοείται και η υπόλοιπη γίνεται αντιληπτή ως η διεύθυνση URL προς άνοιγμα (ισοδύναμο με την εκτέλεση του "firefox.exe 1"), η οποία οδηγεί σε μια προσπάθεια ανοίγματος του ιστότοπου "https:// 0.0.0.1”.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο