Firefox for Android 63 がリリースされた
Mozilla は米国時間 2018 年 10 月 23 日、安定性及びセキュリティ問題を修正を含む Android 向け Firefox のメジャーアップデート版である Firefox for Android 63.0 をリリースした。
Firefox for Android 63.0 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。本バージョンは、コアエンジンおよびユーザーインターフェイスが刷新された「Firefox Quantum」と呼ばれる数回のリリースのうちの 7 回目となる。
新機能及び改良点
- 新機能
- ピクチャーインピクチャービデオのサポートを追加
- 新機能
- 通知チャネルを利用するようになった
- 新機能
- カナダ英語 (en-CA) およびリグリア語 (lij) ロケールを追加
- 変更
- セキュリティおよびパフォーマンスの向上および新機能のサポートのため、アプリのターゲットが Android Oreo となった
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 14 件、重要度区分において 最高 2 件、高 3 件、中 4 件、低 5 件が修正されている。
- CVE-2018-12391
- HTTP Live Stream audio data is accessible cross-origin
- CVE-2018-12392
- Crash with nested event loops
- CVE-2018-12393
- Integer overflow during Unicode conversion while loading JavaScript
- CVE-2018-12395
- WebExtension bypass of domain restrictions through header rewriting
- CVE-2018-12396
- WebExtension content scripts can execute in disallowed contexts
- CVE-2018-12397
- Missing warning prompt when WebExtension requests local file access
- CVE-2018-12398
- CSP bypass through stylesheet injection in resource URIs
- CVE-2018-12399
- Spoofing of protocol registration notification bar
- CVE-2018-12400
- Favicons are cached in private browsing mode on Firefox for Android
- CVE-2018-12401
- DOS attack through special resource URI parsing
- CVE-2018-12402
- SameSite cookies leak when pages are explicitly saved
- CVE-2018-12403
- Mixed content warning is not displayed when HTTPS page loads a favicon over HTTP
- CVE-2018-12388
- Memory safety bugs fixed in Firefox 63
- CVE-2018-12390
- Memory safety bugs fixed in Firefox 63 and Firefox ESR 60.3
既知の問題
- 未解決
- いくつかのラテン語キーボードにおいて最初の文字が重複する。韓国語のグリフが重複する。修正までは Google キーボードを使用されたい
Firefox for Android 63.0 で修正された全ての問題は Mozilla.org bugs fixes (英語) を、Firefox for Android 63.0 についての一般的な情報は リリースノート を、開発者向けの情報は MDN を参照されたい。
Firefox for Android 63.0 は Google Play からダウンロード可能となっている。また、既存の Firefox for Android のユーザには Google Play 経由でアップデートが提供される。
- ダウンロード:
- Mozilla, Google Play
- リリースノート:
- Firefox for Android 63.0 リリースノート
- セキュリティアドバイザリ:
- MFSA 2018-26
- 修正されたバグ:
- Complete list of changes in the Firefox for Android 63.0 (英語)