「Firefox 118」が公開に - 機能強化や脆弱性修正など実施
Mozilla Foundationは、現地時間9月26日にブラウザの最新版となる「Firefox 118」をリリースした。
今回のアップデートでは、ローカル環境で動作するウェブコンテンツの自動翻訳機能を搭載。ウェブオーディオにおける匿名性の向上、Google Meetにおける背景のぼかしに対応するなど、機能強化を図った。
さらにCVEベースで9件の脆弱性を修正。今回のアップデートに重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が上から2番目にあたる「高(High)」とされる脆弱性が6件。域外メモリへの書き込み「CVE-2023-5168」「CVE-2023-5169」や、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2023-5171」などに対処した。
さらに重要度が1段階低い「中(Moderate)」とされる脆弱性2件、「低(Low)」とされる1件などを解消した。あわせて5件の脆弱性を修正した「Firefox ESR 115.3」を提供している。
今回対応した脆弱性は以下のとおり。
CVE-2023-5168
CVE-2023-5169
CVE-2023-5170
CVE-2023-5171
CVE-2023-5172
CVE-2023-5173
CVE-2023-5174
CVE-2023-5175
CVE-2023-5176
(Security NEXT - 2023/09/27 )
ツイート
関連リンク
PR
関連記事
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高