Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Firefox 114」がリリース - 複数脆弱性を解消

Mozilla Foundationは、ブラウザの最新版「Firefox 114」をリリースした。複数の脆弱性へ対処している。

今回のアップデートでは、「DNS over HTTPS」において例外リストを管理するためのユーザーインタフェースを追加。メニューからブックマークを検索できるようにするなど機能強化を図った。

またCVEベースで4件の脆弱性に対応している。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

2番目に重要度が高い「高(High)」とされる脆弱性は3件。レンダリングラグにより証明書エラーを無効化するクリックジャッキングの脆弱性「CVE-2023-34414」や、メモリに関連する2件の脆弱性「CVE-2023-34416」「CVE-2023-34417」などを修正した。

このほか、さらに重要度が1段階低い「中(Moderate)」とされる「CVE-2023-34415」へ対処した。また「CVE-2023-34414」「CVE-2023-34416」を解消した延長サポート版「Firefox ESR 102.12」もあわせて提供している。

(Security NEXT - 2023/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

一部高校生の貸出用端末で成績情報が閲覧可能に - 静岡県
レセプトデータの移管作業に用いるUSBメモリを紛失 - 群馬の病院
学習支援システムの開発サーバから生徒情報が流出か - ECC
PDFを処理する「Ghostscript」にRCE脆弱性 - アップデートで修正
「Firefox」や「Thunderbird」にアップデート - 深刻な脆弱性を修正
サイト改ざんで不正なページが表示 - 手芸用品メーカー
企業承認者のメアド流出、システム不具合で - 案件紹介サービス
再委託先でメール誤送信、イベント参加者のメアド流出 - 香川県
不正アクセスを受け、不正なメール送信 - SOMPO HD傘下の開発会社
県立高でのメール誤送信、Outlookの「取消機能」で再発 - 三重県