Un correctif pour Firefox 148.0.2 est disponible, corrigeant 5 vulnérabilités. 4 vulnérabilités sont dues à des problèmes de gestion de la mémoire, tels que des débordements de tampon et l'accès à des zones de mémoire déjà libérées. L'un des débordements de tampon affecte le code de lecture audio et vidéo dans la version Android. Ces problèmes pourraient potentiellement permettre l'exécution de code malveillant en ouvrant des pages spécialement conçues. Un problème non lié à la mémoire existe dans le code de parsing CSS et permet de contourner les restrictions Same-origin.
Parmi les corrections non liées à la sécurité :
- Correction d'une redirection incorrecte dans la barre d'adresse lors de la saisie d'une recherche sur la page d'ouverture d'un nouvel onglet.
- Correction d'un bug qui empêchait de modifier le formatage dans certains éditeurs de texte web (par exemple, la mise en gras ou en italique ne fonctionnait plus).
- Correction d'un problème de lecture automatique de vidéos sur YouTube, malgré la désactivation de la lecture automatique. Ce problème se produisait si l'on maintenait la touche Ctrl en ouvrant une page avec une vidéo, ce qui est souvent utilisé sur les systèmes avec des lecteurs d'écran.
- Correction d'un bug qui faisait que certains éléments avec positionnement absolu, au lieu d'être centrés, s'alignaient à gauche lors du chargement.
- Correction d'un bug qui affichait une recommandation vide de basculer sur un onglet pour les pages sans balise «title».
- Correction d'un problème qui entraînait une dégradation de la qualité vidéo sur les systèmes Windows avec GPU NVIDIA lors de l'activation du mode Video Super Resolution.
Plusieurs autres nouvelles liées à Firefox :
- Mozilla a annulé sa décision de mettre fin au support de la branche ESR de Firefox 115 et a prolongé la publication des mises à jour jusqu'à fin août. Cependant, le support sera limité aux plateformes Windows 7-8.1 et macOS 10.12-10.14, et pour d'autres systèmes d'exploitation, le bon fonctionnement de Firefox 115 n'est pas garanti. Selon les statistiques de Mozilla, au 2 mars 2026, 5,33 % des utilisateurs de Firefox continuent d'utiliser Windows 7. Il a été déclaré qu'en juillet, Mozilla prendra une décision sur l'avenir de la branche Firefox 115.
- Des détails ont été révélés sur le nombre anormalement élevé de vulnérabilités (60 au lieu des typiques 10-20) corrigées dans la version Firefox 148. Cette version inclut des corrections de problèmes détectés lors d'une initiative conjointe de sécurité de Firefox menée par Mozilla avec la société Anthropic. Lors de l'analyse de la base de code de Firefox à l'aide du modèle AI Claude Opus 4.6, 22 vulnérabilités confirmées ont été identifiées, dont 14 ont été classées comme présentant un risque élevé. Parallèlement, 90 erreurs non liées à la sécurité ont été découvertes. En tant que démonstration des capacités de l'IA, pour l'une des vulnérabilités (CVE-2026-2796), le modèle Claude Opus 4.6 a été utilisé pour créer un exploit fonctionnel.
- Dans les versions stables de Firefox, une nouvelle option « browser.tabs.notes.enabled » est apparue sur la page about:config, permettant d'activer la fonctionnalité expérimentale Tab Notes pour attacher des notes arbitraires aux onglets. Un bouton pour ajouter des notes a été placé dans le menu contextuel et s'affiche également dans l'aperçu qui apparaît lorsque le curseur est sur l'onglet.

Source : opennet.ru

