Firefox for Android 111 がリリースされた
Mozilla は米国時間 2023 年 3 月 14 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 111 をリリースした。
Firefox for Android 111 での新機能や改良点は次のとおり (リリースノートおよび GitHub の Releases 参照)。
新機能及び改良点
- 新機能
- PDF ドキュメントをブラウザー上で直接閲覧できるようになった。PDF ファイルをダウンロードしたうえで他のアプリケーションを開く必要がなくなる
- 新機能
- 強化型トラッキング保護機能の「厳格」モードに Total Cookie Protection が追加された。Cookie をサイトごとに隔離された “cookie jar” に保存することで、Cookie を利用したサイトを跨いだトラッキングから保護される
- 新機能
- Android 12 以降の Pixel デバイスで、Recent スクリーンから最近表示したコンテンツの リンクを共有 できるようになった。Firefox でコンテンツを表示した後、スワイプで Recent スクリーンに移動することで、コンテンツの URL をコピーあるいは共有できる
- 新機能
- アプリを開く、およびインテントの挙動にセキュリティ上の変更を加えた。アプリを開くことを予期しているか確認されるようになる。今後のリリースでこの機能のさらなる改善が予定されている
- 修正
- Android 13 環境において、Firefox のパスワードマネージャーからパスワードをコピーするとクリップボードのプレビューによってパスワードが見えなくなる問題を修正
- 修正
- ツールバーを上部に表示していると、スクロールしたときに白いバーが画面最下部に表示される問題を修正
- 修正
- 通知ドロワー内のメディア再生通知との影響によってクラッシュする問題を修正
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 13 件、重要度区分において 高 7 件、中 6 件が修正されている。
- CVE-2023-28159
- Fullscreen Notification could have been hidden by download popups on Android
- CVE-2023-25748
- Fullscreen Notification could have been hidden by window prompts on Android
- CVE-2023-25749
- Firefox for Android may have opened third-party apps without a prompt
- CVE-2023-25750
- Potential ServiceWorker cache leak during private browsing mode
- CVE-2023-25751
- Incorrect code generation during JIT compilation
- CVE-2023-28160
- Redirect to Web Extension files may have leaked local path
- CVE-2023-28164
- URL being dragged from a removed cross-origin iframe into the same tab triggered navigation
- CVE-2023-28161
- One-time permissions granted to a local file were extended to other local files loaded in the same tab
- CVE-2023-28162
- Invalid downcast in Worklets
- CVE-2023-25752
- Potential out-of-bounds when accessing throttled streams
- CVE-2023-28163
- Windows Save As dialog resolved environment variables
- CVE-2023-28176
- Memory safety bugs fixed in Firefox 111 and Firefox ESR 102.9
- CVE-2023-28177
- Memory safety bugs fixed in Firefox 111
サポート
新しい Firefox のサポートに関しては、以下の記事を参照されたい:
- ダウンロード:
- Mozilla, Google Play
- リリースノート:
- Firefox for Android 111.0 リリースノート
- セキュリティアドバイザリ:
- MFSA 2023-09
- 修正されたバグ:
- 111.0 (英語)