Välja on antud Firefox 148.0.2 parandav versioon, kus on kõrvaldatud 5 haavatavust. 4 haavatavust tulenevad mälu probleemidest, näiteks mälupuhvrite ülevoolud ja ligipääs juba vabastatud mälu aladele. Üks mälupuhvri ülevool puudutab heli ja video esitamise koodi Androidi versioonis. Need probleemid võivad potentsiaalselt viia pahatahtliku koodi täitmiseni spetsiaalselt kujundatud lehtede avamisel. Mälust sõltumatu probleem on olemas CSS-i analüüsi koodis, mis võimaldab mööduda Same-origin piirangutest.
Turvalisusega mitteseotud paranduste seas:
- Parandatud vale suunamine aadressiribale, kui sisestada otsingupäring uue tab'i avamise lehelt.
- Parandatud tõrge, mis takistas teatud veebitekstiredaktorite vormindamise muutmist (nt rasvase või kaldkiri valimine ei töötanud).
- Parandatud probleem automaatse YouTube'i video esitamises, hoolimata automaatse esitamise blokeerimise sisselülitamisest. Probleem tekkis siis, kui hoida Ctrl klahvi all videos lehe avamisel, mis on sageli kasutusel ekraanilugejatega süsteemides.
- Parandatud viga, mille tõttu mõned absoluutse positsioneerimisega elemendid laadimisel paigutati vasakule asemel keskele.
- Parandatud viga, mille tõttu kuvati tühi soovitus vahekaartide vahetamiseks lehtedel, kus pole 'title' silti.
- Parandatud probleem, mis tõi Windowsi süsteemides alla video kvaliteedi NVIDIA GPU kasutamisel Video Super Resolution režiimi sisselülitamisel.
Mõned muud sündmused, mis olid seotud Firefoxiga:
- Mozilla on tühistanud otsuse katkestada Firefox 115 ESR haru toetamist ja pikendab uuenduste avaldamist kuni augusti lõpuni. Samal ajal piiratakse toetamist ainult Windows 7-8.1 ja macOS 10.12-10.14 platvormidega, teistele operatsioonisüsteemidele ei garanteerita Firefox 115 töökindlust. Mozilla statistika kohaselt kasutas 2. märtsi 2026 seisuga 5.33% Firefoxi kasutajatest Windows 7. Juulis kavatseb Mozilla otsustada Firefox 115 haru edasise saatuse üle.
- Avalikustatud üksikasjad ebanormaalselt kõrge haavatavuste arvu (60, mitte tüüpilised 10-20) kohta, mis on kõrvaldatud Firefox 148 väljaandes. Firefox 148 sisaldab parandusi probleemidele, mis avastati Mozilla ja ettevõtte Anthropic ühise algatuse raames Firefoxi turvalisuse tõstmiseks. Firefoxi koodibaasi analüüsimisel AI mudeli Claude Opus 4.6 abil tuvastati 22 kinnitatud haavatavust, millest 14-le omistati kõrge oht. Samas avastati 90 turvalisusega mitteseotud tõrget. AI võimaluste demonstreerimiseks loodi Claude Opus 4.6 mudeli abil töötav eksploit üks haavatavuse (CVE-2026-2796) jaoks.
- Stabiilsetes Firefoxi kogudes on lehelt about:config saadaval seadistus 'browser.tabs.notes.enabled', mis võimaldab aktiveerida eksperimentaalse Tab Notes funktsiooni, et lisada vahelehtedele vabalt valitud märkmeid. Märkmete lisamise nupp on lisatud konteksti menüüsse ja kuvatakse ka pisipildil, kui hiirekursori viib vahelehe peale.

Allikas: opennet.ru

