Оновлення Firefox 150.0.2. За квітень у Firefox усунуто 423 вразливості

Доступний коригуючий випуск Firefox 150.0.2, у якому усунено 27 уразливостей (10 уразливостей зібрано під CVE-2026-8093 та 16 під CVE-2026-8092). Всі вразливості викликані проблемами при роботі з пам'яттю, такими як переповнення буферів та звернення до звільнених областей пам'яті. Потенційно дані проблеми можуть призвести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Всім уразливості присвоєно високий рівень небезпеки.

Окремо компанія Mozilla опублікувала звіт про перевірку кодової бази Firefox за допомогою AI-моделі Claude Mythos, яка досягла нового рівня в таких областях, як виявлення вразливостей, пошук та виправлення помилок. Зазначається, при використанні Mythos практично не було помилкових спрацьовувань, тоді як попередні спроби використання моделей GPT 4 і Sonnet 3.5 не розглядалися як успішні через велику кількість помилкових звітів. У квітні Firefox було усунуто 423 вразливості, з яких 271 було виявлено співробітниками Mozilla за допомогою Claude Mythos. 180 уразливостей із 271 визнано небезпечними, 80 присвоєно помірний рівень небезпеки, а 11 — низький.

 Оновлення Firefox 150.0.2. За квітень у Firefox усунуто 423 вразливості

Не пов'язані з безпекою виправлення Firefox 150.0.2:

  • Виправлено проблему, що призводила до некоректної роботи web-камери під час відеодзвінків.
  • Усунено помилку, через яку на сайтах у внутрішніх або корпоративних мережах замість запиту автентифікації відображалася порожня сторінка.
  • Виправлено проблему у вбудованому PDF-переглядачі, через яку не працювала функція виділення тексту на відсканованих зображеннях.
  • Виправлена ​​помилка, через яку не зникала мітка New в елементі меню Split View.
  • Вирішено проблему, що призводила до аварійного завершення процесу-обробника вкладки після перетягування мишею вкладених каталогів на сторінку.
  • Усунуто пропадання або некоректне відображення частини вмісту під час перегляду сайтів із 3D-ефектами.
  • Виправлено помилку, що заважала коректному завершенню процедури створення локальної резервної копії.
  • Усунути мерехтіння або збої при відображенні панелі навігації та статусного рядка під час редагування адреси сторінки.
  • Усунено спотворення піктограм пошукових рекомендацій, що показуються під час введення в адресному рядку.

Джерело: opennet.ru