O Firefox 103 é lançado com ótimas novidades e correções, confira.
Lançado o Firefox 103
Mozilla Firefox é um navegador livre e multiplataforma desenvolvido pela Mozilla Foundation com ajuda de centenas de colaboradores. A intenção da fundação é desenvolver um navegador leve, seguro, intuitivo e altamente extensível. Wikipédia
Mozilla Foundation Security Advisory 2022-28
Security Vulnerabilities fixed in Firefox 103
Announced
July 26, 2022
Impact
moderate
Products
Firefox
Fixed in
Firefox 103
#CVE-2022-36319: Mouse Position spoofing with CSS transforms
Reporter
Irvan Kurniawan
Impact
moderate
Description
When combining CSS properties for overflow and transform, the mouse cursor could interact with different coordinates than displayed.
References
Bug 1737722
#CVE-2022-36317: Long URL would hang Firefox for Android
Reporter
Irwan
Impact
moderate
Description
When visiting a website with an overly long URL, the user interface would start to hang. Due to session restore, this could lead to a permanent Denial of Service.
This bug only affects Firefox for Android. Other operating systems are unaffected.
References
Bug 1759951
#CVE-2022-36318: Directory indexes for bundled resources reflected URL parameters
Reporter
Gijs Kruitbosch
Impact
moderate
Description
When visiting directory listings for chrome:// URLs as source text, some parameters were reflected.
References
Bug 1771774
#CVE-2022-36314: Opening local
O Firefox 103 foi anunciado em 26 de Julho de 2022 com as novidades e correções a seguir.
Melhorias
- Capacidade de resposta aprimorada no macOS durante períodos de alta carga da CPU, alternando para uma API de bloqueio moderna.
- Você sempre esquece alguma coisa? Os campos obrigatórios agora são destacados em formulários PDF.
- Desempenho aprimorado em monitores de alta taxa de atualização (120Hz+).
- Desfrutando do recurso de legendas Picture-in-Picture? Ficou ainda melhor: agora você pode alterar o tamanho da fonte das legendas diretamente da janela PiP. Além disso, as legendas PiP agora estão disponíveis na Funimation, Dailymotion, Tubi, Hotstar e SonyLIV.
- Os botões na barra de ferramentas Tabs agora podem ser acessados com as teclas Tab, Shift+Tab e setas. Veja este artigo para obter detalhes adicionais.
- A configuração de acessibilidade "Aumentar o texto" do Windows agora afeta toda a interface do usuário e as páginas de conteúdo, em vez de se aplicar apenas aos tamanhos de fonte do sistema.
- Alegrar! Agora você pode acessar convenientemente o Firefox, que agora será fixado na barra de tarefas do Windows durante a instalação no Windows 10 e 11. (Isso também permitirá que o Firefox seja iniciado mais rapidamente após a instalação.)
Correções
- Espaços ininterruptos agora são preservados — evitando quebras de linha automáticas — ao copiar texto de um controle de formulário.
- Corrigidos problemas de desempenho WebGL em drivers binários NVIDIA via DMA-Buf no Linux.
- Corrigido um problema em que a inicialização do Firefox poderia ser significativamente retardada pelo processamento do armazenamento local de conteúdo da Web. Isso teve o maior impacto nos usuários com discos rígidos de bandeja e armazenamento local significativo.
Várias correções de segurança.
.lnk
files could cause unexpected network loads
Reporter
akucybersec
Impact
moderate
Description
When opening a Windows shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system.
This bug only affects Firefox for Windows. Other operating systems are unaffected.*
References
Bug 1773894
#CVE-2022-36315: Preload Cache Bypasses Subresource Integrity
Reporter
Hiroshige Hayashizaki
Impact
low
Description
When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata.
References
Bug 1762520
#CVE-2022-36316: Performance API leaked whether a cross-site resource is redirecting
Reporter
Jannis Rautenstrauch
Impact
low
Description
When using the Performance API, an attacker was able to notice subtle differences between PerformanceEntries and thus learn whether the target URL had been subject to a redirect.
References
Bug 1768583
#CVE-2022-36320: Memory safety bugs fixed in Firefox 103
Reporter
Mozilla developers and community
Impact
high
Description
Mozilla developers and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 102. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code.
References
Memory safety bugs fixed in Firefox 103
#CVE-2022-2505: Memory safety bugs fixed in Firefox 103 and 102.1
Reporter
Mozilla developers and community
Impact
high
Description
Mozilla developers and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 102. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code.
References
Memory safety bugs fixed in Firefox 103
Fonte
Instalação
Mantenha seu sistema atualizado que o Firefox logo recebe a nova versão, ou faça o download no link abaixo.
Comentários
Postar um comentário
olá, seja bem vindo ao Linux Dicas e suporte !!