В Firefox 50 исправлены 27 брешей в безопасности

В Firefox 50 исправлены 27 брешей в безопасности

В Firefox 50 исправлены 27 брешей в безопасности

Mozilla выпустили на этой неделе Firefox 50. В этом релизе было исправлено 27 уязвимостей и представлена улучшенная функция Download Protection. Из исправленных недостатков 3 представляли критический уровень опасности, 12 высокий уровень, 10 средний и 2 низкий уровень. Mozilla также оснастили свой браузер и другими улучшениями в плане безопасности.

Одной из самых важных уязвимостей является CVE-2016-5296, переполнение буфера при обработке SVG- контента. Ошибка вызвана оптимизацией компилятора и может привести к потенциально уязвимому падению программы.

Двумя другими важными брешами являются CVE-2016-5289 и CVE-2016-5290 – ряд недостатков памяти, обнаруженные разработчиками Mozilla и членами сообщества. При эксплуатации этих уязвимостей, злоумышленник может добиться выполнения произвольного кода.

Также имели место уязвимости в парсинге URL, Mozilla Updater (при выборе рабочего каталога), ошибка проверки длины аргумента в JavaScript и проблема с ID-верификацией у обновлений аддонов.

Кроме того, исправлен недостаток, приводящий к переполнению буфера в nsScriptLoadHandler, брешь повышения привилегий, связанная с WebExtensions и mozAddonManager API и в случае с Firefox для Android была исправлена уязвимость адресной строки в полноэкранном режиме.

Также новая версия браузера для Windows, Mac и Linux расширила типы исполняемых файлов в функции Download Protection. Тем самым они повысили общую безопасность своих пользователей.

Firefox 148 даст пользователям выбор: с ИИ или без него

Mozilla решила принять позицию ряда пользователей и наконец дать им реальный выбор в вопросе ИИ. В Firefox 148, релиз которого запланирован на 24 февраля, в десктопной версии браузера появится отдельный раздел настроек, посвящённый управлению ИИ-функциями.

В этом разделе можно будет либо полностью отключить все ИИ-инструменты в браузере, либо настроить каждый из них по отдельности.

В Mozilla прямо признают, что отношение к ИИ у пользователей разное: кому-то такие функции нужны и полезны, а кто-то не хочет иметь с ними ничего общего. Новый набор настроек как раз и призван учесть оба подхода.

На старте пользователям Firefox 148 будут доступны индивидуальные переключатели для нескольких ИИ-функций. Среди них — переводы веб-страниц, генерация альтернативного текста для изображений в PDF-документах, ИИ-группировка вкладок с подсказками названий, предпросмотр ссылок с кратким пересказом содержимого, а также чат-боты в боковой панели.

 

Последние позволяют работать с популярными ИИ-сервисами вроде ChatGPT, Claude от Anthropic, Microsoft Copilot, Google Gemini и Le Chat Mistral.

Если возиться с отдельными переключателями не хочется, можно просто включить опцию Block AI enhancements. В этом случае Firefox полностью уберёт ИИ-подсказки, всплывающие элементы и любые новые ИИ-инструменты. Выбранные настройки сохраняются при обновлениях браузера и в любой момент могут быть изменены.

Тем, кто хочет попробовать новые возможности раньше релиза, Mozilla уже открыла доступ к ИИ-настройкам в Firefox Nightly и приглашает делиться отзывами через Mozilla Connect.

На фоне того, как Microsoft и Google всё активнее встраивают ИИ буквально повсюду, шаг Mozilla выглядит почти контркультурным — браузер не навязывает ИИ, а предлагает пользователю самому решить, нужен он ему или нет.

RSS: Новости на портале Anti-Malware.ru