Firefox 125.0.2 uuendus. Probleem vahekaardi ilmumisega aadressiga 0.0.0.1

On saadaval Firefox 125.0.2 parandav väljaanne, milles on keelatud Firefox 125 haru funktsioon, mis blokeerib allalaadimist ebausaldusväärsetelt URL-elt. Teatud olukordades viis see funktsionaalsus vale failide allalaadimiseni, näiteks kui oli lubatud seade „dom.block_download_insecure”, siis CSV-faili allalaadimine viis HTML-teksti failini. Ohtlike allalaadimiste blokeerimise režiimi on plaanis täiendada ja aktiveerida uuesti mõnes järgnevates versioonides.

Väljaande märkuses on ka veel üks ebatavaline probleem, mille parandamine on plaanis järgmises Firefox 125.0.3 uuenduses, mis on kavandatud 30. aprilliks. Probleemi olemus on selles, et pärast Firefox 125-le üleminekut avanesid mõnel kasutajal aeg-ajalt ise uued vahelehed URL-iga „https://0.0.0.1” aadressiribale. See mõju avaldus ainult Windowsi platvormil. Probleemi analüüsimine näitas, et vahelehed ilmnevad, kui käivitatakse teine Firefoxi koopia käsurealt, kui Firefox on juba avatud. Kasutajatele, kes on selle probleemiga kokku puutunud ja ei ole ise avanud uusi Firefoxi koopiaid, soovitatakse kontrollida oma süsteeme viirusetõrje tarkvaraga, kuna sarnane aktiivsus võib olla küberkurjategijate tegevuse tagajärg.

Vahelinehe ilmumine aadressiga "https://0.0.0.1" on põhjustatud veast "Application Launch Prefetcher" töötlejas. Firefoxi 125 versioonis kasutatakse täiendava protsessi käivitamisel meetodit nsWinRemoteClient::SendCommandLine, lisades käskluse reale valiku "/prefetch:1", mis parameetrite analüüsimisel muudetakse "-prefetch 1". Edasi ignoreeritakse parameetrit "-prefetch" ja allesjäänud number tõlgendatakse avamiseks URL-ina (vastab käivitamisele "firefox.exe 1"), mis toob kaasa veebisaidi "https://0.0.0.1" avamise katse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster