Mozilla、「Firefox 105」をリリース - 複数脆弱性を修正
Mozilla Foundationは、ブラウザの最新版となる「Firefox 105」をリリースした。機能強化やバグの修正にくわえて、複数の脆弱性を修正している。
今回のアップデートでは、CVEベースで7件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は3件。メモリ破壊の脆弱性やURLパーサにおけるデータ競合、Feature Policyによる制限を回避される脆弱性などに対処した。
このほか、重要度「中(Medium)」とされる脆弱性、「低(Low)」とされる脆弱性それぞれ2件を修正している。
また「同105」とあわせて、延長サポート版である「Firefox ESR 102.3」をリリース。利用者へアップデートを呼びかけている。「同105」にて修正された脆弱性は以下のとおり。
CVE-2022-40956
CVE-2022-40957
CVE-2022-40958
CVE-2022-40959
CVE-2022-40960
CVE-2022-40961
CVE-2022-40962
(Security NEXT - 2022/09/21 )
ツイート
関連リンク
PR
関連記事
国勢調査書類、未回答世帯の訪問時に紛失か - 大野城市
第三者がサーバより情報を窃取、データ暗号化は確認されず - プラ製品メーカー
患者に私的SMS、市立病院医師を懲戒処分 - 三浦市
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
Drupal向け「OAuth」サーバモジュールに認可バイパスの脆弱性
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
バッファロー製ルータ「WSR-1800AX4シリーズ」に脆弱性 - ファームウェアの更新を
「GNU Libmicrohttpd」に複数脆弱性 - 実験的コンポーネントに起因
JetBrains「YouTrack」に複数の脆弱性 - トークン漏洩のおそれも
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
