Rilascio di Firefox 148.0.2. Estensione del supporto per Firefox 115. Verifica del modello AI di Firefox con Claude Opus.

È disponibile un aggiornamento correttivo per Firefox 148.0.2, che risolve 5 vulnerabilità. Quattro di queste vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso ad aree di memoria già liberate. Uno dei buffer overflow riguarda il codice per la riproduzione di audio e video nella versione per Android. Queste problematiche potrebbero potenzialmente consentire l'esecuzione di codice malevolo aprendo pagine appositamente create. Un problema non legato alla memoria è presente nel codice di analisi CSS e consente di bypassare le restrizioni Same-origin.

Tra le correzioni non relative alla sicurezza:

  • Corretto il reindirizzamento errato nella barra degli indirizzi quando si inserisce una query di ricerca nella pagina di apertura di una nuova scheda.
  • Risolta un'errata formattazione in alcuni editor di testo web (ad esempio, il grassetto o il corsivo smettevano di funzionare).
  • Risolto un problema con l'avvio automatico della riproduzione video su YouTube, nonostante l'attivazione del blocco della riproduzione automatica. Questo problema si manifestava se, dopo aver aperto una pagina con video, si teneva premuto il tasto Ctrl, comunemente usato nei sistemi con lettori di schermo.
  • È stato risolto un errore che causava l'allineamento a sinistra di alcuni elementi con posizione assoluta durante il caricamento invece di centrali.
  • È stato corretto un errore che mostrava una raccomandazione vuota per passare alla scheda per pagine senza il tag "title".
  • Risolto un problema che riduceva la qualità video sui sistemi Windows con GPU NVIDIA quando era attivata la modalità Video Super Resolution.

Altri eventi relativi a Firefox:

  • Mozilla ha annullato la decisione di interrompere il supporto per il ramo ESR di Firefox 115 e ha prolungato la pubblicazione degli aggiornamenti fino alla fine di agosto. Tuttavia, il supporto sarà limitato solo alle piattaforme Windows 7-8.1 e macOS 10.12-10.14, mentre per altri sistemi operativi non è garantito il funzionamento di Firefox 115. Secondo le statistiche di Mozilla, dal 2 marzo 2026 il 5.33% degli utenti di Firefox continua a utilizzare Windows 7. Si prevede che a luglio Mozilla prenderà una decisione sul futuro del ramo Firefox 115.
  • Rivelati dettagli su un numero anomalo di vulnerabilità (60 invece delle 10-20 tipiche) risolte nella release di Firefox 148. Nella versione di Firefox 148 sono state incluse correzioni a problemi rilevati in una collaborazione mirata a migliorare la sicurezza di Firefox, condotta da Mozilla insieme ad Anthropic. Durante l'analisi del codice sorgente di Firefox utilizzando il modello AI Claude Opus 4.6 sono state scoperte 22 vulnerabilità confermate, 14 delle quali classificate come altamente pericolose. Nel frattempo, sono stati trovati 90 bug non legati alla sicurezza. Come dimostrazione delle capacità dell'AI, per una delle vulnerabilità (CVE-2026-2796) il modello Claude Opus 4.6 è stato utilizzato per creare un exploit funzionante.
  • Nelle versioni stabili di Firefox, nella pagina about:config è stata aggiunta l'impostazione "browser.tabs.notes.enabled" che consente di attivare la funzione sperimentale delle Note delle Schede per allegare note personalizzate alle schede. Il pulsante per aggiungere note è stato inserito nel menu contestuale e viene mostrato anche nell'anteprima che appare quando si passa il cursore sulla scheda.
    Rilascio di Firefox 148.0.2. Estensione del supporto per Firefox 115. Verifica del modello AI di Firefox con Claude Opus.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster