Firefox 148.0.2, wersja z łatką, jest już dostępny i naprawia pięć luk w zabezpieczeniach. Cztery z nich są spowodowane problemami z zarządzaniem pamięcią, takimi jak przepełnienia bufora i dostęp do pamięci po jej zwolnieniu. Jedno z przepełnień bufora wpływa na kod odtwarzania dźwięku i obrazu w wersji dla Firefoksa. AndroidTe problemy mogą potencjalnie prowadzić do wykonania złośliwego kodu podczas otwierania specjalnie spreparowanych stron. Problem braku pamięci występuje w kodzie parsującym CSS i umożliwia ominięcie ograniczeń dotyczących tego samego pochodzenia.
Poprawki niezwiązane z bezpieczeństwem obejmują:
- Naprawiono problem, w wyniku którego podczas wpisywania zapytania wyszukiwania na stronie nowej karty następowało nieprawidłowe przekierowanie do paska adresu.
- Naprawiono błąd, który uniemożliwiał zmianę formatowania w niektórych edytorach tekstu internetowego (na przykład nie działała już funkcja pogrubienia lub kursywy).
- Naprawiono problem, w wyniku którego filmy z YouTube odtwarzały się automatycznie, pomimo włączonej blokady autoodtwarzania. Problem ten występował po przytrzymaniu klawisza Ctrl po otwarciu strony z filmem, co jest częste w systemach z czytnikami ekranu.
- Naprawiono problem, w wyniku którego niektóre elementy pozycjonowane bezwzględnie były po załadowaniu wyrównane do lewej strony zamiast wyśrodkowane.
- Naprawiono błąd powodujący wyświetlanie pustej rekomendacji przełączenia karty w przypadku stron bez znacznika „title”.
- Naprawiono problem powodujący obniżenie jakości wideo Windows- systemy z procesorami graficznymi NVIDIA, gdy włączony jest tryb Video Super Resolution.
Niektóre inne wydarzenia związane z Firefoksem:
- Mozilla wycofała się z decyzji o zakończeniu wsparcia dla gałęzi Firefoksa 115 ESR i przedłużyła udostępnianie aktualizacji do końca sierpnia. Wsparcie będzie jednak ograniczone do platform. Windows 7-8.1 i macOS Funkcjonalność Firefoksa 10.12-10.14 w wersjach 115 nie jest gwarantowana dla innych systemów operacyjnych. Według statystyk Mozilli z 2 marca 2026 r. 5.33% użytkowników Firefoksa nadal korzysta z przeglądarki. Windows 7. Ogłoszono, że Mozilla podejmie decyzję w sprawie przyszłości gałęzi Firefoksa 115 w lipcu.
- Ujawniono szczegóły dotyczące nienormalnie dużej liczby luk w zabezpieczeniach (60 zamiast typowych 10-20) naprawionych w Firefoksie 148. Firefox 148 zawierał poprawki błędów odkrytych w wyniku wspólnej inicjatywy bezpieczeństwa Firefoksa, przeprowadzonej przez Mozillę i Anthropic. Analiza kodu Firefoksa z wykorzystaniem modelu sztucznej inteligencji Claude Opus 4.6 zidentyfikowała 22 potwierdzone luki w zabezpieczeniach, z których 14 oceniono jako poważne. Znaleziono również 90 błędów niezwiązanych z bezpieczeństwem. Aby zademonstrować możliwości sztucznej inteligencji, model Claude Opus 4.6 został wykorzystany do stworzenia działającego exploita dla jednej z luk (CVE-2026-2796).
- W stabilnych kompilacjach przeglądarki Firefox do strony about:config dodano nowe ustawienie „browser.tabs.notes.enabled”. To ustawienie włącza eksperymentalną funkcję Notatki na karcie, umożliwiającą dodawanie niestandardowych notatek do kart. Przycisk dodawania notatek został umieszczony w menu kontekstowym i jest również wyświetlany w podglądzie miniatur, który pojawia się po najechaniu kursorem na kartę.

Źródło: opennet.ru

