Firefox for Android 128 がリリースされた
Mozilla は米国時間 2024 年 7 月 9 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 128 をリリースした。
Firefox for Android 128 での新機能や改良点は次のとおり。
新機能及び改良点
- 新機能
- Android 14 以降のユーザー向けに、サードパーティのパスキー管理アプリケーションによってパスキーを生成、利用できるようになった
- 修正
- パスワードの自動入力時に「パスワードの確認」フィールドにも入力されるようになった
- 修正
- Android が位置情報の許諾プロンプトを表示したとき、「おおよその位置情報」が意図したとおりに機能するようになった
- 修正
- 音声要素の再生で全画面表示になったときに、横画面表示を強制しなくなった
- 修正
- 「開く前に確認する」が有効になってる場合に他のアプリから Firefox へリンクを共有したとき、ページをアプリのバックグラウンドで開くことを強制しなくなった
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 16 件、重要度区分において 高 4 件、中 8 件、低 4 件が修正されている。
- CVE-2024-6605
- Firefox Android missed activation delay to prevent tapjacking
- CVE-2024-6606
- Out-of-bounds read in clipboard component
- CVE-2024-6607
- Leaving pointerlock by pressing the escape key could be prevented
- CVE-2024-6608
- Cursor could be moved out of the viewport using pointerlock
- CVE-2024-6609
- Memory corruption in NSS
- CVE-2024-6610
- Form validation popups could block exiting full-screen mode
- CVE-2024-6600
- Memory corruption in WebGL API
- CVE-2024-6601
- Race condition in permission assignment
- CVE-2024-6602
- Memory corruption in NSS
- CVE-2024-6603
- Memory corruption in thread creation
- CVE-2024-6611
- Incorrect handling of SameSite cookies
- CVE-2024-6612
- CSP violation leakage when using devtools
- CVE-2024-6613
- Incorrect listing of stack frames
- CVE-2024-6614
- Incorrect listing of stack frames
- CVE-2024-6604
- Memory safety bugs fixed in Firefox 128, Firefox ESR 115.13, and Thunderbird 115.13
- CVE-2024-6615
- Memory safety bugs fixed in Firefox 128
サポート
新しい Firefox のサポートに関しては、以下の記事を参照されたい:
- ダウンロード:
- Mozilla, Google Play
- リリースノート:
- Firefox for Android 128.0 リリースノート
- セキュリティアドバイザリ:
- MFSA 2024-29
- 修正されたバグ:
- 128.0 (英語)