Ndërsa është në dispozicion një version korrigjues Firefox 96.0.3, gjithashtu është publikuar një version i ri i degës me mbështetje të gjatë Firefox 91.5.1, në të cilët është ndrequr një gabim që, në disa raste, shkaktonte dërgimin në serverin e mbledhjes së telemetrisë të dhënash shtesë. Pjesa e përgjithshme e dhënash të padëshiruara mes të gjitha regjistrimeve të ngjarjeve në serverat e telemetrisë vlerësohet në 0.0013% për versionin në desktop të Firefox, 0.0005% për versionin Android të Firefox dhe 0.0057% për Firefox Focus.
Në kushte normale, shfletuesi dërgon "kodet e kërkimit" të caktuara nga ofruesit e shërbimeve të kërkimit, të cilat lejojnë të kuptohet se sa kërkesa ka dërguar përdoruesi përmes sistemit të kërkimeve partnere. Vetë kodet e kërkimit nuk lejojnë të kuptohet përmbajtja e kërkesave të kërkimit dhe nuk përfshijnë asnjë informacion identifikues ose unik. Kur adresohet një sistemi kërkimi, kodi i kërkimit tregohet në URL, dhe së bashku me telemetrinë dërgohen numëruesit e kodit të kërkimit, të cilët lejojnë të kuptohet se kur kërkesa është dërguar me një kod të saktë dhe sistemi i kërkimit nuk është manipuluar nga software-i i keq.
Esenca e problemit të zbuluar është që, në rast se përdoruesi editohet rastësisht një pjesë të URL-së me kodin e kërkimit, përmbajtja e këtij fushe të ndryshuar gjithashtu do të dërgohet në server telemetri. Rreziku paraqitet nga ndryshimet rastësore të paqëllimshme, për shembull, nëse përdoruesi aksidentalisht i shton fushës "&client=firefox-b-d" nga kopjimi "example@example.com", atëherë në telemetri do të dërgohet vlera "firefox-b-dexample@example.com".
Burimi: opennet.ru
