Firefox for Android 86 がリリースされた
Mozilla は米国時間 2021 年 2 月 23 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 86 をリリースした。
Firefox for Android 86 での新機能や改良点は次のとおり (リリースノートおよび github の Tag 参照)。
新機能及び改良点
- 新機能
- 強化型トラッキング保護の厳格モードにおいて、「Total Cookie Protection」が有効となった。これにより、ウェブサイトごとに個別の「Cookie ジャー」が用意され、トラッキング Cookie に限らずすべての Cookie が 他のウェブサイトと共有できないようになる
- 変更
- Linux および Android: スタッククラッシュ攻撃 に対抗するための保護が有効化された
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 12 件、重要度区分において 高 5 件、中 4 件、低 3 件が修正されている。
- CVE-2021-23969
- Content Security Policy violation report could have contained the destination of a redirect
- CVE-2021-23970
- Multithreaded WASM triggered assertions validating separation of script domains
- CVE-2021-23968
- Content Security Policy violation report could have contained the destination of a redirect
- CVE-2021-23974
- noscript elements could have led to an HTML Sanitizer bypass
- CVE-2021-23971
- A website’s Referrer-Policy could have been be overridden, potentially resulting in the full URL being sent as a Referrer
- CVE-2021-23976
- Local spoofing of web manifests for arbitrary pages in Firefox for Android
- CVE-2021-23977
- Malicious application could read sensitive data from Firefox for Android’s application directories
- CVE-2021-23972
- HTTP Auth phishing warning was omitted when a redirect is cached
- CVE-2021-23975
- about:memory Measure function caused an incorrect pointer operation
- CVE-2021-23973
- MediaError message property could have leaked information about cross-origin resources
- CVE-2021-23978
- Memory safety bugs fixed in Firefox 86 and Firefox ESR 78.8
- CVE-2021-23979
- Memory safety bugs fixed in Firefox 86
アドオン
現状では、新しい Firefox に導入できるアドオンはごく一部のものに限られている。現在利用できるアドオンは以下の通り:
- uBlock Origin
- Dark Reader
- HTTPS Everywhere
- Privacy Badger
- NoScript Security Suite
- Decentraleyes
- Search by Image
- YouTube High Definition
- Privacy Possum
- Video Background Play Fix
- Google Search Fixer
- FoxyProxy
- Bitwarden
- AdGuard AdBlocker
- Tomato Clock
- LeechBlock NG
- Web Archives
- Ghostery
サポート
新しい Firefox のサポートに関しては、以下の記事を参照されたい:
- ダウンロード:
- Mozilla, Google Play
- リリースノート:
- Firefox for Android 86.0 リリースノート
- セキュリティアドバイザリ:
- MFSA 2021-07
- 修正されたバグ:
- 86.0 (英語)