Dostępna jest poprawka do Firefox 146.0.1, w której usunięto 3 podatności spowodowane dostępem do już zwolnionych obszarów pamięci (CVE-2025-14860) oraz przekroczeniem granic buforów (CVE-2025-14861). Problemy te mogą potencjalnie prowadzić do wykonania kodu przez przestępcę przy otwieraniu specjalnie przygotowanych stron. Dodatkowo naprawiono kilka problemów niezwiązanych z bezpieczeństwem:
- Zwiększono kontrast tekstu w panelu bocznym przy użyciu pionowych kart (w niektórych motywach wyświetlane były ciemne litery na ciemnym tle).
- Usunięto trzy problemy, które prowadziły do awarii (1, 2, 3).
- Naprawiono problem związany z realizacją ochrony przed pośrednią identyfikacją przeglądarki, który powodował niepoprawne wyświetlanie czcionek na niektórych popularnych stronach, w tym Instagramie, Facebooku, X i YouTube.
- Usunięto awarie, które występowały podczas odtwarzania treści multimedialnych oraz przy zakończeniu procesu GMP (Gecko Media Plugin).
- Naprawiono błąd, który prowadził do usunięcia skrótów profili po zmianie ustawień skopiowanych profili.
- Informacja o pomyślnym przywróceniu z kopii zapasowej teraz wyświetla się na stronie z nową kartą (about:newtab), a nie na jednej z przywróconych kart.
Można również wspomnieć o reakcji przedstawicieli Mozilli na krytykę ogłoszonej transformacji Firefox w przeglądarkę AI. Anthony Enzor-DeMeo, dyrektor Mozilla Corporation, potwierdził, że Firefox pozostanie całkowicie pod kontrolą użytkownika i umożliwi wyłączenie AI. Funkcjonalność ta zostanie dodana w pierwszym kwartale 2026 roku.
Jake Archibald, odpowiedzialny w Mozilli za interakcję z programistami webowymi, oświadczył, że funkcjonalność AI będzie włączana tylko na życzenie użytkownika (opt-in), prawdopodobnie za pomocą przycisku umieszczonego na pasku. Będzie również dostępna opcja „wyłącznik AI” do całkowitego wyłączenia wszelkich funkcji związanych z AI. Po aktywowaniu tej opcji wszystkie funkcje AI zostaną usunięte i nie będą się więcej pojawiać.
Źródło: opennet.ru
