Firefox 123 がリリースされた
Mozilla は米国時間 2024 年 2 月 20 日、安定性及びセキュリティ問題の修正を含む Firefox のメジャーアップデート版である Firefox 123.0 をリリースした。延長サポート版である Firefox ESR 115.8.0 もリリースされている。
Firefox 123.0 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。
新機能及び改良点
- 新機能
- Firefox View に検索機能を追加。それぞれのセクションサブページのどのタブからも検索が行えるようになった
- 新機能
- ウェブサイトの問題を簡単に報告できるようになった
- 修正
- ウェブページの翻訳時に、ツールチップ内のテキスト (タイトルなど) やフォームコントロール内に表示されるテキスト (プレースホルダーなど) も翻訳されるようになった
- 変更
- 検索設定に、アドレスバーの設定が表示されるようになった
- 変更
- macOS (ARM64), Android: PGO 最適化を改善
- 変更
- macOS, Linux, Android: Off-main-thread canvas
- Enterprise
- エンタープライズ用途向けの詳細は Firefox for Enterprise 123 リリースノート を参照されたい
- Developer
- ネットワークモニターのコンテキストメニュー「名前を付けて応答を保存」から、ネットワーク応答を保存できるようになった
- Web Platform
- 従来の sRGB 補完に加えて SVG グラディエントでの linearRGB 補間 を実装。どちらを使用するか選択できる
- Web Platform
- 従来、SVG コンテンツをポイントする SVG feImage 要素には、パーセント指定ではない幅と高さを持つ親要素を持つ SVG ドキュメントが必要であった。これからは、そのような要素には幅 300 px、高さ 150 px の要素がフォールバックとして使用されるようになり、feImage のレンダリングに失敗することがなくなる
- Web Platform
- Preload および Modulepreload をサポートすることで、Early Hints を完全にサポート
- Web Platform
setSinkId()
によって音声出力を他のデバイスにリダイレクトするときに、マイク入力にエコーキャンセルを適用できるようになった- Web Platform
- Declarative ShadowDOM をサポート
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 12 件、重要度区分において 高 4 件、中 6 件、低 2 件が修正されている。
- CVE-2024-1546
- Out-of-bounds memory read in networking channels
- CVE-2024-1547
- Alert dialog could have been spoofed on another site
- CVE-2024-1554
- fetch could be used to effect cache poisoning
- CVE-2024-1548
- Fullscreen Notification could have been hidden by select element
- CVE-2024-1549
- Custom cursor could obscure the permission dialog
- CVE-2024-1550
- Mouse cursor re-positioned unexpectedly could have led to unintended permission grants
- CVE-2024-1551
- Multipart HTTP Responses would accept the Set-Cookie header in response parts
- CVE-2024-1555
- SameSite cookies were not properly respected when opening a website from an external browser
- CVE-2024-1556
- Invalid memory access in the built-in profiler
- CVE-2024-1552
- Incorrect code generation on 32-bit ARM devices
- CVE-2024-1553
- Memory safety bugs fixed in Firefox 123, Firefox ESR 115.8, and Thunderbird 115.8
- CVE-2024-1557
- Memory safety bugs fixed in Firefox 123
既知の問題
- 未解決
- 古い AMD CPU を搭載したシステムの一部で、ファイルダイアログ内のサムネイル画像が誤って真っ黒にレンダリングされる。この問題が発生した場合、グラフィックドライバーの更新によって解消される
Firefox 123.0 で修正された全ての問題は Mozilla.org bugs fixes (英語) を、一般的な情報は リリースノート を、開発者向けの情報は MDN および Mozilla Developer YouTube チャネル を参照されたい。
アップデート及びシステム要件
Firefox 123.0 は Windows, Mac そして Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、80 以上の言語に対応した各国語版は 次世代ブラウザ Firefox – 各国語版のダウンロード よりダウンロード可能となっている。また、既存の Firefox 4 以降のユーザには自動アップデート経由で通知されるが、Firefox メニューの “Firefox について” より手動でアップデートすることも可能だ。
Firefox 123.0 の利用に必要なシステム要件については、Firefox 123 システム要件 を参照されたい。
- ダウンロード:
- 123.0, ESR 115.8.0
- リリースノート:
- 123.0, ESR 115.8.0
- セキュリティアドバイザリ:
- MFSA 2024-05 (123.0), MFSA 2024-06 (ESR 115.8.0)
- 修正されたバグ:
- 123.0, ESR 115.8.0 (英語)