Հասանելի է Firefox 96.0.3-ի ուղղիչ թողարկումը, ինչպես նաև Firefox 91.5.1-ի երկարաժամկետ աջակցության մասնաճյուղի նոր թողարկումը, որն ուղղում է սխալ, որը, որոշակի հանգամանքներում, հանգեցրել է անհարկի տվյալների փոխանցմանը հեռաչափությանը: հավաքածուի սերվեր: Հեռաչափության սերվերների բոլոր իրադարձությունների գրառումների մեջ անցանկալի տվյալների ընդհանուր մասնաբաժինը գնահատվում է 0.0013% Firefox-ի աշխատասեղանի տարբերակի համար, 0.0005% Firefox-ի Android տարբերակի և 0.0057% Firefox Focus-ի համար:
Սովորական պայմաններում զննարկիչը փոխանցում է «որոնման կոդերը», որոնք նշանակված են որոնման ծառայություններ մատուցողների կողմից և թույլ են տալիս հասկանալ, թե օգտվողը քանի հարցում է ուղարկել գործընկեր որոնման համակարգի միջոցով: Որոնման կոդերն իրենք չեն բացահայտում որոնման հարցումների բովանդակությունը և չեն ներառում որևէ ճանաչելի կամ եզակի տեղեկատվություն: Որոնման համակարգ մուտք գործելիս որոնման կոդը նշվում է URL-ում, և որոնողական կոդի հաշվիչները փոխանցվում են հեռաչափության հետ մեկտեղ, ինչը թույլ է տալիս հասկանալ, որ որոնման համակարգ մուտք գործելիս ճիշտ կոդը ուղարկվել է, և որոնիչը չի փոխարինվել չարամիտ ծրագրերով: .
Հայտնաբերված խնդրի էությունն այն է, որ եթե օգտատերը պատահաբար խմբագրում է URL-ի մի մասը որոնման կոդով, այս փոփոխված դաշտի բովանդակությունը նույնպես կուղարկվի հեռաչափական սերվեր: Վտանգը գալիս է պատահական ակամա փոփոխություններից, օրինակ, եթե օգտագործողը սխալմամբ սեղմատախտակից ավելացնում է «&client=firefox-bd» դաշտը «[էլեկտրոնային փոստով պաշտպանված]«, ապա հեռաչափությունը կփոխանցի արժեքը»[էլեկտրոնային փոստով պաշտպանված].
Source: opennet.ru