Mise à jour de Firefox 125.0.2. Problème d'apparition d'un onglet avec l'adresse 0.0.0.1

La version corrective de Firefox 125.0.2 est disponible, dans laquelle la fonction de blocage du téléchargement de fichiers provenant de URL non fiables, introduite dans la version Firefox 125, a été désactivée. Dans certaines situations, cette fonctionnalité entraînait le téléchargement d'autres fichiers au lieu de ceux demandés (par exemple, avec l'option « dom.block_download_insecure » activée, une tentative de télécharger un fichier CSV entraînait le téléchargement d'un fichier avec le texte HTML de la page). Le mode de blocage des téléchargements dangereux sera retravaillé et réactivé dans l'une des prochaines versions.

Il est également noté dans les notes de version un autre problème atypique qui devrait être corrigé dans la prochaine mise à jour de Firefox 125.0.3, prévue pour le 30 avril. Le problème est que, après la mise à jour vers Firefox 125, certains utilisateurs ont constaté l'ouverture spontanée de nouveaux onglets avec l'URL « https://0.0.0.1 » dans la barre d'adresse. Cet effet ne se manifestait que sur la plateforme Windows. L'analyse de la situation a montré que les onglets apparaissent lors de la tentative de lancement d'une autre instance de Firefox à partir de la ligne de commande, alors que Firefox est déjà en cours d'exécution. Aux utilisateurs confrontés à ce problème, s'ils n'ont pas eux-mêmes lancé de nouvelles instances de Firefox, il est recommandé de vérifier leurs systèmes avec un logiciel antiviral, car une telle activité peut être le résultat d'un logiciel malveillant.

L'apparition de l'onglet avec l'adresse « https://0.0.0.1 » est causée par une erreur dans le gestionnaire « Application Launch Prefetcher ». Dans la version Firefox 125, lors du lancement d'un processus supplémentaire, la méthode nsWinRemoteClient::SendCommandLine est utilisée avec l'ajout de l'option « /prefetch:1 » à la ligne de commande, qui au moment de l'analyse des paramètres est transformée en « -prefetch 1 ». Par la suite, le paramètre « -prefetch » est ignoré, et le reste de l'unité est interprété comme une URL à ouvrir (équivalente à l'exécution de « firefox.exe 1 »), ce qui entraîne la tentative d'ouverture du site « https://0.0.0.1 ».

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster