MozillaZine.jp

Mozilla 関連情報の提供、啓蒙活動を行っているオンラインマガジン「MozillaZine」の日本語訳を提供しています。
リリース版 |    Firefox 146.0 ESR 140.6.0 / 115.31.0 Android 版 146.0 Android Focus 146.0 iOS 版 146.0 iOS Focus 143.0 |    Thunderbird 146.0 / 140.6.0esr Android 版 13.0 | SeaMonkey 2.53.22 |
プレビュー版 | Firefox Nightly Developer Edition Beta Android Nightly Beta | Thunderbird Daily Beta Android Beta | SeaMonkey Beta |
相互サポート | Firefox | Thunderbird | SeaMonkey | Lightning | Android 版 Firefox | iOS 版 Firefox | Android 版 Thunderbird

Firefox for Android 145 がリリースされた


Firefox

Mozilla は米国時間 2025 年 11 月 11 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 145 をリリースした。

Firefox for Android 145 での新機能や改良点は次のとおり。

新機能及び改良点

新機能
より強力なサイトセキュリティ: Certificate Transparency が強制的に適用されるようになった。ウェブサイトは自身の証明書の公開ログ情報を提供する必要がある。これは Mozilla’s Root Program に登録されている CA によって発行されたすべての証明書に適用される
新機能
より洗練された、より速い保護: 証明書の失効確認に CRLite を利用するようになった。ページ読み込みの高速化、不正な証明書に対するより強力な保護、失効確認の際に共有されるデータの低減が実現する
新機能
将来に向けた暗号化: TLS 1.3 および HTTP/3 において ML-KEM (mlkem768x25519) をサポート。これは将来の量子コンピュータによる攻撃への防御のための次世代のアプローチである
新機能
より軽量な翻訳: ローカル翻訳モデルが Zstandard によって圧縮されるようになった。ダウンロードサイズ、デバイスのストレージ消費が低減される。これまで通り、すべての Firefox 翻訳はデバイス上で完結し、機密情報やプライバシーが外部へ送信されることはない
新機能
より良い翻訳フロー: 右横書き言語と左横書き言語の間での翻訳機能の改善
新機能
よりスムーズな、より効率的なブラウジング: QUIC および HTTP/3 のための Rust ベースの新しいスタッキングを採用。高速化、接続の信頼性の向上、アプリ全体のパフォーマンスの向上が実現する

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 16 件、重要度区分において 9 件、 6 件、 1 件が修正されている。

CVE-2025-13021
Incorrect boundary conditions in the Graphics: WebGPU component
CVE-2025-13022
Incorrect boundary conditions in the Graphics: WebGPU component
CVE-2025-13012
Race condition in the Graphics component
CVE-2025-13023
Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component
CVE-2025-13016
Incorrect boundary conditions in the JavaScript: WebAssembly component
CVE-2025-13024
JIT miscompilation in the JavaScript Engine: JIT component
CVE-2025-13025
Incorrect boundary conditions in the Graphics: WebGPU component
CVE-2025-13026
Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component
CVE-2025-13017
Same-origin policy bypass in the DOM: Notifications component
CVE-2025-13018
Mitigation bypass in the DOM: Security component
CVE-2025-13019
Same-origin policy bypass in the DOM: Workers component
CVE-2025-13013
Mitigation bypass in the DOM: Core & HTML component
CVE-2025-13020
Use-after-free in the WebRTC: Audio/Video component
CVE-2025-13014
Use-after-free in the Audio/Video component
CVE-2025-13015
Spoofing issue in Firefox
CVE-2025-13027
Memory safety bugs fixed in Firefox 145 and Thunderbird 145

サポート

新しい Firefox のサポートに関しては、以下の記事を参照されたい:

Firefox for Android 145 は Google Play からダウンロード可能となっている。また、既存の Firefox for Android のユーザには Google Play 経由でアップデートが提供される。

ダウンロード:
firefox.com, Google Play
リリースノート:
Firefox for Android 145.0 リリースノート
セキュリティアドバイザリ:
MFSA 2025-87

コメントを投稿

XHTML: これらのタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>