MozillaZine.jp

Mozilla 関連情報の提供、啓蒙活動を行っているオンラインマガジン「MozillaZine」の日本語訳を提供しています。
リリース版 |    Firefox 132.0.2 ESR 128.4.0 / 115.17.0 Android 版 132.0.2 Android Focus 132.0.2 iOS 版 132.1 | Thunderbird 128.4.4esr Android 版 8.1 | SeaMonkey 2.53.19 |
プレビュー版 | Firefox Nightly Developer Edition Beta Android Nightly Beta | Thunderbird Nightly Beta Android Beta | SeaMonkey Beta |
相互サポート | Firefox | Thunderbird | SeaMonkey | Lightning | Android 版 Firefox | iOS 版 Firefox | Android 版 Thunderbird

Firefox for Android 86 がリリースされた


Firefox

Mozilla は米国時間 2021 年 2 月 23 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 86 をリリースした。

Firefox for Android 86 での新機能や改良点は次のとおり (リリースノートおよび github の Tag 参照)。

新機能及び改良点

新機能
強化型トラッキング保護の厳格モードにおいて、「Total Cookie Protection」が有効となった。これにより、ウェブサイトごとに個別の「Cookie ジャー」が用意され、トラッキング Cookie に限らずすべての Cookie が 他のウェブサイトと共有できないようになる
変更
Linux および Android: スタッククラッシュ攻撃 に対抗するための保護が有効化された

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 12 件、重要度区分において 5 件、 4 件、 3 件が修正されている。

CVE-2021-23969
Content Security Policy violation report could have contained the destination of a redirect
CVE-2021-23970
Multithreaded WASM triggered assertions validating separation of script domains
CVE-2021-23968
Content Security Policy violation report could have contained the destination of a redirect
CVE-2021-23974
noscript elements could have led to an HTML Sanitizer bypass
CVE-2021-23971
A website’s Referrer-Policy could have been be overridden, potentially resulting in the full URL being sent as a Referrer
CVE-2021-23976
Local spoofing of web manifests for arbitrary pages in Firefox for Android
CVE-2021-23977
Malicious application could read sensitive data from Firefox for Android’s application directories
CVE-2021-23972
HTTP Auth phishing warning was omitted when a redirect is cached
CVE-2021-23975
about:memory Measure function caused an incorrect pointer operation
CVE-2021-23973
MediaError message property could have leaked information about cross-origin resources
CVE-2021-23978
Memory safety bugs fixed in Firefox 86 and Firefox ESR 78.8
CVE-2021-23979
Memory safety bugs fixed in Firefox 86

アドオン

現状では、新しい Firefox に導入できるアドオンはごく一部のものに限られている。現在利用できるアドオンは以下の通り:

  • uBlock Origin
  • Dark Reader
  • HTTPS Everywhere
  • Privacy Badger
  • NoScript Security Suite
  • Decentraleyes
  • Search by Image
  • YouTube High Definition
  • Privacy Possum
  • Video Background Play Fix
  • Google Search Fixer
  • FoxyProxy
  • Bitwarden
  • AdGuard AdBlocker
  • Tomato Clock
  • LeechBlock NG
  • Web Archives
  • Ghostery

サポート

新しい Firefox のサポートに関しては、以下の記事を参照されたい:

ダウンロード:
Mozilla, Google Play
リリースノート:
Firefox for Android 86.0 リリースノート
セキュリティアドバイザリ:
MFSA 2021-07
修正されたバグ:
86.0 (英語)

コメントを投稿

XHTML: これらのタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>