SeaMonkey 2.13 がリリースされた
Mozilla Application Suite の開発をコミュニティベースで継続している The SeaMonkey® Project は米国時間 2012 年 10 月 9 日、安定性及びセキュリティ問題を修正を含む SeaMonkey のメジャーアップデート版である SeaMonkey 2.13 をリリースした。
SeaMonkey 2.13 は Firefox 16 と同じレンダリングエンジン Gecko 16.0 を搭載しており、バックエンドも Firefox 16/Thunderbird 16 相当となっている。アプリケーションの内容としては、これまで通りブラウザ、メール & ニュースクライアント、Chatzilla、Web 開発ツールを搭載したオールインワンパッケージとなっている。
SeaMonkey 2.13 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。
新機能及び改良点
- 変更
- インクリメンタルガーベジコレクション の導入による JavaScript の応答性の向上
- 開発者
- デジタル署名のハッシュアルゴリズムに MD5 はサポートされなくなった (Bug 650355)
- 開発者
- CSS3 Animations, Transitions, Transforms and Gradients の ベンダー接頭辞の除去
- 修正
- CSS
word-break
プロパティを実装 - 修正
- Opus 音声コーデックがデフォルトで有効になった (Bug 772341)
- 修正
- CSS3 Animations で逆方向アニメーションに対応 (Bug 655920)
- 修正
- about:memory でタブ毎のメモリ使用量が確認できるようになった (Bug 687724)
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 13 件、重要度区分において最高 10 件、高 3 件が修正されている。
- MFSA 2012-87
- IME State Manager における解放後使用
- MFSA 2012-86
- Address Sanitizer を使って発見されたヒープメモリ破損の問題
- MFSA 2012-85
- Address Sanitizer を使って発見された解放後使用、バッファオーバーフロー、境界外読み取りの問題
- MFSA 2012-84
- location.hash を通じた偽装とスクリプト注入
- MFSA 2012-83
- Chrome Object Wrapper (COW) が特権付き関数やプロパティへのアクセスを拒否していない
- MFSA 2012-82
- top オブジェクトと location プロパティにプラグインからアクセスできてしまう
- MFSA 2012-81
- GetProperty 関数のセキュリティチェック迂回
- MFSA 2012-80
- instanceof 演算子使用時の不正なキャストによるクラッシュ
- MFSA 2012-79
- 全画面表示と履歴遷移による DoS とクラッシュ
- MFSA 2012-77
- DOMWindowUtils の一部メソッドによるセキュリティチェックの迂回
- MFSA 2012-76
- document.domain 設定後も初期生成元へのアクセスが維持される
- MFSA 2012-75
- select 要素の存続による攻撃の恐れ
- MFSA 2012-74
- 様々なメモリ安全性の問題 (rv:16.0/ rv:10.0.8)
SeaMonkey 2.13 での修正は New Features and Fixes を、既知の問題等、SeaMonkey 2.13 についての一般的な情報は SeaMonkey 2.13 Release Notes を参照いただきたい。
SeaMonkey 2.13 は Windows, Mac, Linux 版が用意され、SeaMonkey Project ウェブサイト より日本語を含む 26 言語に対応した各言語版がダウンロード可能である。既存の SeaMonkey ユーザには自動アップデート経由で通知されるが、手動でアップデートすることも可能だ。
SeaMonkey 2.13 では Windows に関するシステム要件が変更されており、Windows 2000 および XP SP1 以前への対応が打ち切りとなった。
- ダウンロード:
- SeaMonkey® Project
- リリースノート:
- SeaMonkey 2.13 Release Notes
- セキュリティアドバイザリ:
- SeaMonkey セキュリティアドバイザリ