Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 114」がリリース - 複数脆弱性を解消

Mozilla Foundationは、ブラウザの最新版「Firefox 114」をリリースした。複数の脆弱性へ対処している。

今回のアップデートでは、「DNS over HTTPS」において例外リストを管理するためのユーザーインタフェースを追加。メニューからブックマークを検索できるようにするなど機能強化を図った。

またCVEベースで4件の脆弱性に対応している。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

2番目に重要度が高い「高(High)」とされる脆弱性は3件。レンダリングラグにより証明書エラーを無効化するクリックジャッキングの脆弱性「CVE-2023-34414」や、メモリに関連する2件の脆弱性「CVE-2023-34416」「CVE-2023-34417」などを修正した。

このほか、さらに重要度が1段階低い「中(Moderate)」とされる「CVE-2023-34415」へ対処した。また「CVE-2023-34414」「CVE-2023-34416」を解消した延長サポート版「Firefox ESR 102.12」もあわせて提供している。

(Security NEXT - 2023/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応