MozillaZine.jp

Mozilla 関連情報の提供、啓蒙活動を行っているオンラインマガジン「MozillaZine」の日本語訳を提供しています。
リリース版 | Firefox 51.0.1 Android 51.0.3 iOS 6.0 ESR 45.7.0 | Thunderbird 45.7.1 | SeaMonkey 2.46 | Lightning 4.7.4
プレビュー版 | Firefox Nightly 54.0 Developer Edition 53.0 Beta 52.0 | Android Aurora 53.0 Beta 52.0 | Thunderbird Daily 54.0 Earlybird 53.0 Beta 52.0 | SeaMonkey Nightly 2.51 Aurora 2.50 | Lightning Beta 5.2
相互サポート | Firefox | Thunderbird | SeaMonkey | Lightning | Android | Firefox OS | iOS

Firefox for Android 51 がリリースされた


Firefox

Mozilla は米国時間 2017 年 1 月 24 日、安定性及びセキュリティ問題を修正を含む Android 向け Firefox のメジャーアップデート版である Firefox for Android 51.0 をリリースした。


Firefox for Android 51.0 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。

新機能及び改良点

新機能
ネパール語 [ne-NP]、ブルガリア語 [bg]、カビル語 [kab] がロケールに追加された
新機能
ブラウザーのデータ同期の信頼性が向上
新機能
ベラルーシ語 [be] がロケールから削除された
変更
Linux でのコンテンツ描画に 2D グラフィックライブラリ (Skia) を利用するようになった

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 24 件、重要度区分において 最高 5 件、 6 件、 10 件、 3 件が修正されている。

CVE-2017-5375
Excessive JIT code allocation allows bypass of ASLR and DEP
CVE-2017-5376
Use-after-free in XSL
CVE-2017-5377
Memory corruption with transforms to create gradients in Skia
CVE-2016-5378
Pointer and frame data leakage of Javascript objects
CVE-2016-5379
Use-after-free in Web Animations
CVE-2016-5380
Potential use-after-free during DOM manipulations
CVE-2016-5390
Insecure communication methods in Developer Tools JSON viewer
CVE-2016-5389
WebExtensions can install additional add-ons via modified host requests
CVE-2016-5396
Use-after-free with Media Decoder
CVE-2017-5381
Certificate Viewer exporting can be used to navigate and save to arbitrary filesystem locations
CVE-2017-5382
Feed preview can expose privileged content errors and exceptions
CVE-2017-5383
Location bar spoofing with unicode characters
CVE-2017-5384
Information disclosure via Proxy Auto-Config (PAC)
CVE-2017-5385
Data sent in multipart channels ignores referrer-policy response headers
CVE-2017-5386
WebExtensions can use data: protocol to affect other extensions
CVE-2017-5394
Android location bar spoofing using fullscreen and JavaScript events
CVE-2017-5391
Content about: pages can load privileged about: pages
CVE-2017-5392
Weak references using multiple threads on weak proxy objects lead to unsafe memory usage
CVE-2017-5393
Remove addons.mozilla.org CDN from whitelist for mozAddonManager
CVE-2017-5395
Android location bar spoofing during scrolling
CVE-2017-5387
Disclosure of local file existence through TRACK tag error messages
CVE-2017-5388
WebRTC can be used to generate a large amount of UDP traffic for DDOS attacks
CVE-2016-5374
Firefox 51 で修正されたメモリー安全性の問題
CVE-2016-5373
Firefox 51 と Firefox ESR 45.7 で修正されたメモリー安全性の問題

Firefox for Android 51.0 で修正された全ての問題は Mozilla.org bugs fixes (英語) を、Firefox for Android 51.0 についての一般的な情報は リリースノート を、開発者向けの情報は MDN を参照されたい。

Firefox for Android 51.0 は Google Play からダウンロード可能となっている。また、既存の Firefox for Android のユーザには Google Play 経由でアップデートが提供される。

ダウンロード:
Mozilla Japan, Google Play
リリースノート:
Firefox for Android 51.0 リリースノート
セキュリティアドバイザリ:
MFSA 2017-01
修正されたバグ:
Complete list of changes in the Firefox for Android 51.0 (英語)

コメントを投稿

XHTML: これらのタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

CAPTCHA
*