Está disponible la versión de corrección de Firefox 148.0.2, que soluciona 5 vulnerabilidades. 4 de las vulnerabilidades están relacionadas con problemas de manejo de memoria, como desbordamientos de búfer y accesos a áreas de memoria que ya han sido liberadas. Uno de los desbordamientos de búfer afecta el código para la reproducción de audio y video en la versión de Android. Estos problemas podrían permitir la ejecución de código malicioso al abrir páginas especialmente diseñadas. Un problema no relacionado con la memoria se encuentra en el código de análisis de CSS y permite eludir las restricciones de Same-origin.
Entre las correcciones no relacionadas con la seguridad:
- Se ha corregido un redireccionamiento incorrecto en la barra de direcciones al ingresar una consulta de búsqueda en la página de apertura de una nueva pestaña.
- Se ha solucionado un error que impedía cambiar el formato en algunos editores de texto web (por ejemplo, dejar de funcionar las opciones de negrita o cursiva).
- Se ha resuelto un problema con la reproducción automática de videos en YouTube, a pesar de tener activada la opción de bloqueo de reproducción automática. Este problema ocurría si se mantenía presionada la tecla Ctrl después de abrir una página con un video, lo que a menudo se utiliza en sistemas con lectores de pantalla.
- Se ha corregido un error en el que algunos elementos con posicionamiento absoluto se alineaban a la izquierda en lugar de estar centrados al cargarse.
- Se ha solucionado un error que mostraba una recomendación vacía para cambiar a la pestaña en páginas sin etiqueta «title».
- Se ha resuelto un problema que provocaba una disminución en la calidad del video en sistemas Windows con GPU NVIDIA al activar el modo Video Super Resolution.
Varios otros eventos relacionados con Firefox:
- Mozilla ha revocado la decisión de detener el soporte para la rama ESR de Firefox 115 y ha extendido la publicación de actualizaciones hasta finales de agosto. Sin embargo, el soporte se limitará únicamente a las plataformas Windows 7-8.1 y macOS 10.12-10.14; la funcionalidad de Firefox 115 no está garantizada en otros sistemas operativos. Según estadísticas de Mozilla a partir del 2 de marzo de 2026, el 5.33% de los usuarios de Firefox siguen utilizando Windows 7. Se ha declarado que en julio, Mozilla tomará una decisión sobre el futuro de la rama Firefox 115.
- Se han revelado detalles sobre un número anómalo de vulnerabilidades (60 en lugar de las típicas 10-20) que se han corregido en la versión de Firefox 148. Esta versión incluye soluciones a problemas detectados como parte de una iniciativa conjunta para aumentar la seguridad de Firefox, llevada a cabo por Mozilla junto con Anthropic. Durante el análisis de la base de código de Firefox utilizando el modelo de IA Claude Opus 4.6, se identificaron 22 vulnerabilidades confirmadas, 14 de las cuales fueron clasificadas como de alto riesgo. Además, se encontraron 90 errores no relacionados con la seguridad. Como demostración de las capacidades de la IA, para una de las vulnerabilidades (CVE-2026-2796), el modelo Claude Opus 4.6 fue utilizado para crear un exploit operativo.
- En las versiones estables de Firefox, en la página about:config, se ha añadido una configuración llamada «browser.tabs.notes.enabled», que permite activar la función experimental Tab Notes para adjuntar notas personalizadas a las pestañas. El botón para añadir notas se encuentra en el menú contextual y también se muestra en la miniatura que aparece al pasar el cursor sobre la pestaña.

Fuente: opennet.ru

