Вышел внеплановый Firefox 80.0.1, устранены баги загрузки файлов и сбои

Вышел внеплановый Firefox 80.0.1, устранены баги загрузки файлов и сбои

Вышел внеплановый Firefox 80.0.1, устранены баги загрузки файлов и сбои

Mozilla выпустила Firefox 80.0.1, внеплановый релиз. В этой версии разработчики устранили сбои в работе браузера, к которым приводили графические процессоры, а также проблемы с загрузкой файлов, вызванные некоторыми расширениями.

Помимо этого, Firefox 80.0.1 избавился от проблем отрисовки на некоторых веб-сайтах, использующих для этого WebGL. Этот баг ранее приводил к нечитаемому тексту на системах Linux (с видеокартами от Xorg и NVIDIA) и Windows 10 (с Direct3D 11).

Как сообщили в Mozilla, проблемы с загрузкой файлов были вызваны отсутствием сторонних cookies в запросах. В отдельных случаях это приводило к некорректному процессу загрузки. В основном баг ощутили на себе пользователи, настроившие браузер на самую жёсткую защиту от отслеживания.

Разработчики добавили в запросы на загрузку соответствующие cookies, что исправило ошибку.

Ещё одна проблема, докучавшая пользователям предыдущей версии Firefox, — падения программы, связанные с графическими процессорами.

В ядре Linux нашли первую уязвимость в коде на Rust

В ядре Linux зафиксировали первую уязвимость (CVE), связанную с кодом на Rust. Об этом сообщил один из ключевых разработчиков ядра Грег Кроа-Хартман, а подробности появились в рассылке Linux. Речь идёт о проблеме под идентификатором CVE-2025-68260, которая затрагивает переписанный на Rust драйвер Android Binder.

Проблема, согласно публикации Phoronix, связана с состоянием гонки (race condition), возникающим из-за использования небезопасного Rust-кода. В определённых условиях это может привести к повреждению указателей в памяти и, как следствие, к сбою системы.

Уязвимость затрагивает версии ядра Linux 6.18 и новее, то есть те сборки, где появился Rust-драйвер Binder. Важно отметить, что речь идёт именно о потенциальном сбое в работе системы — удалённого выполнения кода или компрометации здесь нет.

Сам Грег Кроа-Хартман подчёркивает, что это первый подобный случай с момента появления Rust-кода в основном дереве ядра Linux. И хотя для кого-то новость может прозвучать тревожно, разработчики призывают не делать поспешных выводов: уязвимость не критическая, а сам факт её обнаружения — скорее показатель того, что Rust-код в ядре теперь проходит тот же путь зрелости, что и C-код десятилетиями ранее.

В сообществе также отмечают, что проблема возникла не «вопреки» Rust, а как раз из-за использования небезопасных участков, без которых в ядре пока не обойтись. Это лишний раз показывает, что Rust снижает класс рисков, но не отменяет необходимости аккуратного проектирования и ревью.

Подробности по CVE-2025-68260 уже опубликованы в официальной рассылке Linux CVE, а исправления, как ожидается, появятся в ближайших обновлениях ядра.

RSS: Новости на портале Anti-Malware.ru