Actualización de Firefox 125.0.2. Problema con una pestaña que aparece con la dirección 0.0.0.1

Hay disponible una versión de mantenimiento de Firefox 125.0.2, que deshabilita la función introducida en Firefox 125 para bloquear descargas de archivos desde URL que no son de confianza. En algunas situaciones, esta funcionalidad llevó a la descarga de otros archivos en lugar de los solicitados (por ejemplo, cuando la configuración "dom.block_download_insecure" estaba habilitada, un intento de descargar un archivo CSV resultó en la descarga de un archivo con el formato HTML). texto de la página). Está previsto finalizar y reactivar el modo de bloqueo de descargas peligrosas en una de las próximas versiones.

La nota de la versión también señala otro problema inusual que se planea solucionar en la próxima actualización de Firefox 125.0.3, programada para el 30 de abril. La esencia del problema es que después de actualizar a Firefox 125, algunos usuarios periódicamente comenzaron a abrir espontáneamente nuevas pestañas con la URL "https://0.0.0.1" en la barra de direcciones. El efecto sólo apareció en la plataforma Windows. El análisis de la situación mostró que aparecen pestañas al intentar iniciar otra copia de Firefox desde la línea de comandos cuando Firefox ya se está ejecutando. Se recomienda a los usuarios que experimenten este problema, a menos que hayan ejecutado nuevas copias de Firefox, que revisen sus sistemas con software antivirus, ya que dicha actividad puede ser el resultado de malware.

La aparición de una pestaña con la dirección "https://0.0.0.1" se debe a un error en el controlador "Application Launch Prefetcher". En la rama Firefox 125, al iniciar un proceso adicional, se utiliza el método nsWinRemoteClient::SendCommandLine con la adición de la opción "/prefetch:1" a la línea de comando, que se convierte a "-prefetch 1" durante el análisis de parámetros. En el futuro, el parámetro "-prefetch" se ignora y el restante se percibe como la URL para abrir (equivalente a ejecutar "firefox.exe 1"), lo que lleva a un intento de abrir el sitio "https:// 0.0.0.1”.

Fuente: opennet.ru

Añadir un comentario