Actualización de Firefox 125.0.2. Problema con la aparición de una pestaña con la dirección 0.0.0.1

Está disponible una versión corregida de Firefox 125.0.2, en la que se ha desactivado la función de bloqueo de descargas de archivos desde URL no confiables, introducida en la rama de Firefox 125. En algunas situaciones, dicha funcionalidad llevaba a la descarga de otros archivos en lugar de los solicitados (por ejemplo, con la configuración 'dom.block_download_insecure' activa, intentar descargar un archivo CSV resultaba en la descarga de un archivo con texto HTML). El modo de bloqueo de descargas peligrosas se planea mejorar y reactivar en una de las próximas versiones.

En las notas de la versión también se menciona otro problema inusual que se planea solucionar en la próxima actualización de Firefox 125.0.3, programada para el 30 de abril. La esencia del problema es que, tras la actualización a Firefox 125, algunos usuarios comenzaron a ver abrirse pestañas nuevas de forma inesperada con la URL 'https://0.0.0.1' en la barra de direcciones. Este efecto solo se manifestaba en la plataforma Windows. Un análisis de la situación mostró que las pestañas se generan al intentar iniciar otra copia de Firefox desde la línea de comandos, cuando Firefox ya está en ejecución. A los usuarios que experimentaron este problema, si no iniciaron nuevas copias de Firefox por su cuenta, se les recomienda verificar sus sistemas con software antivirus, ya que dicha actividad podría ser consecuencia de malware.

La aparición de la pestaña con la dirección «https://0.0.0.1» es provocada por un error en el manejador «Application Launch Prefetcher». En la rama de Firefox 125, al iniciar un proceso adicional, se utiliza el método nsWinRemoteClient::SendCommandLine añadiendo la opción «/prefetch:1» a la línea de comandos, que durante el análisis de parámetros se convierte en «-prefetch 1». Posteriormente, el parámetro «-prefetch» es ignorado, y la unidad restante se interpreta como una URL a abrir (equivalente a ejecutar «firefox.exe 1»), lo que lleva al intento de abrir el sitio «https://0.0.0.1».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster