Firefox for Android 42 がリリースされた
Mozilla は米国時間 2015 年 11 月 3 日、安定性及びセキュリティ問題を修正を含む Android 向け Firefox のメジャーアップデート版である Firefox for Android 42.0 をリリースした。
Firefox for Android 42.0 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。
新機能及び改良点
- 新機能
- トラッキング保護つきプライベートブラウジングが実装され、サイト間で行動を追跡する要素をブロックできるようになった
- 新機能
- 他のアプリケーションから送られた URL をバックグラウンドで開くようになった
- 新機能
- 検索パネルで、QR コードから URL を読みとれるようになった
- 新機能
- Android の制限付きプロフィール向けの家族向けブラウジングをサポート
- 新機能
- アプリを切り替えることなく、複数のリンクを開けるようになった
- 新機能
- about:logins で保存されたアカウントを閲覧できるようになった (この画面でアカウントの編集や削除も行える)
- 新機能
- パネルのナビゲーションにスクロール可能なタブを利用するようになった
- 新機能
- URL バーへ音声による入力ができるようになった
- 変更
- スタイルの変更を多用するサイトのパフォーマンスが向上
- HTML5
- ES6 の Reflect を実装
- HTML5
- ImageBitmap と createImageBitmap() を実装
- HTML5
- HTML5 の video むけ Media Source Extension が全てのサイトで利用できるようになりました
- 開発者
- WiFi 経由でのリモートデバッグが可能になった (USB ケーブルの接続や ADB のインストールをすることなくリモートデバッグができる)
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 18 件、重要度区分において 最高 3 件、高 6 件、中 7 件、低 2 件が修正されている。
- MFSA 2015-133
- NSS と NSPR のメモリ破壊問題
- MFSA 2015-132
- ワーカーを通じた混在コンテンツ WebSocket ポリシーの回避
- MFSA 2015-131
- コード監査を通じて発見された一連の脆弱性
- MFSA 2015-130
- Java アプレット実行時の JavaScript ガベージコレクション中のクラッシュ
- MFSA 2015-129
- Location ヘッダのホスト名に含まれる特定のエスケープされた文字がエスケープされてないように扱われる
- MFSA 2015-128
- ZIP ファイルを通じた libjar におけるメモリ破壊
- MFSA 2015-127
- 非標準 Content-Type ヘッダ受信時の CORS プリフライト回避
- MFSA 2015-126
- OS X のアクセシビリティツールを使った HTML テーブル参照時のクラッシュ
- MFSA 2015-125
- Android 版 Firefox でのインテントを通じた XSS 攻撃
- MFSA 2015-124
- Android インテントを使って Android 版 Firefox で機密ファイルを開けてしまう
- MFSA 2015-123
- Canvas における画像操作時のバッファオーバーフロー
- MFSA 2015-122
- IP アドレスホスト名末尾の空白文字による同一配信元ポリシー回避
- MFSA 2015-121
- Add-on SDK パネル内のスクリプト無効化が機能していない
- MFSA 2015-120
- Android 上でのローカル HTML ファイルを通じた機密プロファイルファイルの読み取り
- MFSA 2015-119
- Android 版 Firefox のロケーションバーがフルスクリーンモード後に消されてしまう
- MFSA 2015-118
- 寛容なリーダーモードのホワイトリストに起因する CSP の回避
- MFSA 2015-117
- NTLM 認証を通じた情報漏えい
- MFSA 2015-116
- 様々なメモリ安全性の問題 (rv:42.0 / rv:38.4)
既知の問題
- 未解決
- Unicode で表現された国際化ドメイン名を含む URL へのリダイレクトが正しく行われず、Server Not Found エラーが発生する
Firefox for Android 42.0 で修正された全ての問題は Mozilla.org bugs fixes (英語) を、Firefox for Android 42.0 についての一般的な情報は リリースノート を、開発者向けの情報は MDN を参照されたい。
Firefox for Android 42.0 は Google Play からダウンロード可能となっている。また、既存の Firefox for Android のユーザには Google Play 経由でアップデートが提供される。
- ダウンロード:
- Mozilla Japan, Google Play
- リリースノート:
- Firefox for Android 42.0 リリースノート
- セキュリティアドバイザリ:
- Firefox 42 で修正済み
- 修正されたバグ:
- Complete list of changes in the Firefox for Android 42.0 (英語)