Actualización de Firefox 150.0.2: Corrixíronse 423 vulnerabilidades en Firefox en abril

Firefox 150.0.2, unha versión de parche, xa está dispoñible e corrixe 27 vulnerabilidades (10 baixo CVE-2026-8093 e 16 baixo CVE-2026-8092). Todas as vulnerabilidades están causadas por problemas de xestión da memoria, como desbordamentos de búfer e acceso á memoria despois de que se liberase. Estes problemas poderían levar á execución de código malicioso ao abrir páxinas especialmente deseñadas. Todas as vulnerabilidades teñen unha cualificación de gravidade alta.

Por separado, Mozilla publicou un informe sobre unha análise da base de código de Firefox empregando o modelo de IA Claude Mythos, que alcanzou novos niveis de rendemento na detección de vulnerabilidades, detección de erros e corrección. O informe sinalou que Mythos practicamente non xerou falsos positivos, mentres que os intentos anteriores empregando GPT 4 e Sonnet 3.5 non se consideraron exitosos debido á abundancia de falsos positivos. En abril, corrixíronse 423 vulnerabilidades en Firefox, 271 das cales foron descubertas por empregados de Mozilla empregando Claude Mythos. Delas 271, 180 consideráronse graves, 80 recibiron un nivel de gravidade moderado e 11 recibiron un nivel de gravidade baixo.

 Actualización de Firefox 150.0.2: Corrixíronse 423 vulnerabilidades en Firefox en abril

Correccións non relacionadas coa seguridade en Firefox 150.0.2:

  • Arranxouse un problema que provocaba que a cámara web non funcionase correctamente durante as videochamadas.
  • Corrixiuse un problema que provocaba que se mostrase unha páxina en branco en lugar dunha solicitude de autenticación en sitios de redes internas ou corporativas.
  • Corrixiuse un problema no visor de PDF integrado que impedía que a selección de texto funcionase nas imaxes dixitalizadas.
  • Corrixiuse un erro que impedía que a etiqueta "Novo" no elemento do menú Vista dividida desaparecese.
  • Resolveuse un problema que provocaba que o proceso do controlador de pestanas se bloquease despois de arrastrar directorios aniñados á páxina.
  • Corrixiuse un problema que impedía que parte do contido desaparecese ou se mostrase incorrectamente ao visualizar sitios web con efectos 3D avanzados.
  • Corrixiuse un erro que impedía que o procedemento de creación de copias de seguridade locais se completase correctamente.
  • Corrixíronse os parpadeos ou os erros ao mostrar a barra de navegación e a barra de estado ao editar o enderezo dunha páxina.
  • Corrixiuse un problema coa distorsión das iconas de recomendación de busca que se mostraban ao escribir na barra de enderezos.

Fonte: opennet.ru