È disponibile un aggiornamento corretto per Firefox 148.0.2, che risolve 5 vulnerabilità. 4 di queste vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Uno dei buffer overflow riguarda il codice per la riproduzione di audio e video nella versione per Android. Questi problemi potrebbero potenzialmente portare all'esecuzione di codice da parte di un malintenzionato aprendo pagine appositamente formattate. Un problema non legato alla memoria si trova nel codice di analisi CSS e consente di eludere le restrizioni Same-origin.
Tra le correzioni non legate alla sicurezza:
- Risolto un reindirizzamento errato nella barra degli indirizzi durante l'immissione di una query di ricerca nella pagina di apertura di una nuova scheda.
- Corretto un errore che impediva di modificare la formattazione in alcuni editor web di testo (ad esempio, non funzionava più il grassetto o il corsivo).
- Risolto un problema con l'avvio automatico della riproduzione video su YouTube, nonostante fosse attivata la blocco della riproduzione automatica. Il problema si manifestava se, dopo l'apertura della pagina con il video, si teneva premuto il tasto Ctrl, che viene spesso utilizzato sui sistemi con lettori di schermo.
- Corretto un errore per cui alcuni elementi con posizionamento assoluto venivano allineati a sinistra anziché centrati al caricamento.
- Corretto un errore per cui veniva visualizzato un suggerimento vuoto per passare a una scheda per le pagine senza il tag 'title'.
- Risolto un problema che portava a una riduzione della qualità video nei sistemi Windows con GPU NVIDIA quando era attivata la modalità Video Super Resolution.
Altri eventi relativi a Firefox:
- Mozilla ha annullato la decisione di interrompere il supporto per il ramo ESR di Firefox 115 e ha prolungato la pubblicazione degli aggiornamenti fino alla fine di agosto. Tuttavia, il supporto sarà limitato solo alle piattaforme Windows 7-8.1 e macOS 10.12-10.14, mentre per altri sistemi operativi il funzionamento di Firefox 115 non è garantito. Secondo le statistiche di Mozilla del 2 marzo 2026, il 5.33% degli utenti di Firefox continua a utilizzare Windows 7. È stato dichiarato che a luglio Mozilla prenderà una decisione sul futuro del ramo Firefox 115.
- Rivelati dettagli su un numero anomalo di vulnerabilità (60 invece delle tipiche 10-20) risolte nella versione Firefox 148. La versione Firefox 148 includeva correzioni per problemi scoperti a seguito di un'iniziativa congiunta per migliorare la sicurezza di Firefox, condotta da Mozilla in collaborazione con Anthropic. Durante l'analisi del codice sorgente di Firefox utilizzando il modello AI Claude Opus 4.6 sono state individuate 22 vulnerabilità confermate, 14 delle quali sono state classificate come ad alto rischio. Inoltre, sono stati trovati 90 bug non legati alla sicurezza. Come dimostrazione delle capacità dell'AI, per una delle vulnerabilità (CVE-2026-2796) è stato utilizzato il modello Claude Opus 4.6 per creare un exploit funzionante.
- Nelle versioni stabili di Firefox, nella pagina about:config è apparsa una nuova impostazione "browser.tabs.notes.enabled" che consente di attivare la funzione sperimentale Tab Notes per allegare note arbitrari alle schede. Il pulsante per aggiungere note è stato inserito nel menu contestuale e appare anche nell'anteprima che appare quando si passa il mouse sulla scheda.

Fonte: opennet.ru

