MozillaZine.jp

Mozilla 関連情報の提供、啓蒙活動を行っているオンラインマガジン「MozillaZine」の日本語訳を提供しています。
リリース版 |    Firefox 145.0.2 ESR 140.5.0 / 115.30.0 Android 版 145.0.2 Android Focus 145.0.2 iOS 版 145.2 iOS Focus 143.0 |    Thunderbird 145.0 / 140.5.0esr Android 版 13.0 | SeaMonkey 2.53.22 |
プレビュー版 | Firefox Nightly Developer Edition Beta Android Nightly Beta | Thunderbird Daily Beta Android Beta | SeaMonkey Beta |
相互サポート | Firefox | Thunderbird | SeaMonkey | Lightning | Android 版 Firefox | iOS 版 Firefox | Android 版 Thunderbird

Firefox 126.0.1 がリリースされた


Firefox

Mozilla は米国時間 2024 年 5 月 28 日、デスクトップ版バージョン 126.0 リリース後に明らかとなった不具合を修正した Firefox 126.0.1 をリリースした。

修正
スクリーンリーダー環境においてタグ付きの PDF ドキュメントの閲覧に関する問題を修正 (Bug 1894849)
修正
macOS: en-US 以外のロケールにおいてクラッシュレポーターダイアログのテキストがローカライズされていない問題を修正 (Bug 1896097)
修正
Linux: ドラッグ & ドロップ機能に関する問題を修正 (Bug 1897115)
修正
特定のバージョンの AMD グラフィックカードにおいて GPU メモリの使用量が高くなる問題を修正 (Bug 1897006)


Firefox 126.0.1 についての一般的な情報はリリースノートを参照されたい。

Firefox 126.0.1 は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、86 以上の言語に対応した各国語版は 次世代ブラウザ Firefox – 各国語版のダウンロード よりダウンロードできる。また、Windows、Mac OS X、Linux 版の既存の Firefox ユーザには自動アップデート経由でアップデートが提供されるが、手動でアップデートすることも可能だ。

ダウンロード:
Mozilla
リリースノート:
Firefox 126.0.1 リリースノート
修正されたバグ:
Complete list of changes in the Firefox 126.0.1 (英語)

Thunderbird 115.11.0esr がリリースされた


Thunderbird

Mozilla は米国時間 2024 年 5 月 15 日、新機能の追加及び安定性の問題を修正した Thunderbird のマイナーアップデート版である Thunderbird 115.11.0esr をリリースした。

Thunderbird 115.11.0esr は Firefox ESR 115.11 と同じレンダリングエンジンを搭載しており、バックエンドも Firefox ESR 115.11 相当となっている。

Thunderbird 115.11.0esr での新機能や改良点は次のとおり。

新機能及び改良点

修正
タスク一覧とタスクの詳細の間の矢印が期待通りに機能しない問題を修正
修正
カレンダーの予定の参加者ダイアログの行の高さが誤っている問題を修正

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 6 件、重要度区分において 1 件、 5 件が修正されている。

CVE-2024-4367
Arbitrary JavaScript execution in PDF.js
CVE-2024-4767
IndexedDB files retained in private browsing mode
CVE-2024-4768
Potential permissions request bypass via clickjacking
CVE-2024-4769
Cross-origin responses could be distinguished between script and non-script content-types
CVE-2024-4770
Use-after-free could occur when printing to PDF
CVE-2024-4777
Memory safety bugs fixed in Firefox 126, Firefox ESR 115.11, and Thunderbird 115.11


Thunderbird 115.11.0esr で修正された全ての問題は Mozilla.org bugs fixes (英語) を参照されたい。

その他、Thunderbird 115.11.0esr についての一般的な情報は Thunderbird 115.11.0esr リリースノート を参照いただきたい。

アップデート及びシステム要件

Thunderbird 115.11.0esr は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、50 以上の言語に対応した各国語版は 各国語版のダウンロード よりダウンロードできる。既存の Thunderbird 115.0 系列のユーザには自動アップデート経由で通知されるほか、ヘルプメニューの “Thunderbird について” より手動でアップデートすることも可能だ。

ダウンロード:
Mozilla
リリースノート:
Thunderbird 115.11.0esr リリースノート
セキュリティアドバイザリ:
MFSA 2024-23
修正されたバグ:
Bug Fixes (英語)

Firefox for Android 126 がリリースされた


Firefox

Mozilla は米国時間 2024 年 5 月 15 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 126 をリリースした。

Firefox for Android 126 での新機能や改良点は次のとおり (リリースノートおよび GitHub の Releases 参照)。

新機能及び改良点

修正
折り畳み可能なスクリーンを搭載したデバイスでのアドレスツールバーの問題を修正
変更
デスクトップ版および addons.mozilla.org に合わせ、Android 版でも「アドオン」設定の名称を「拡張機能」に変更

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 16 件、重要度区分において 2 件、 9 件、 5 件が修正されている。

CVE-2024-4764
Use-after-free when audio input connected with multiple consumers
CVE-2024-4367
Arbitrary JavaScript execution in PDF.js
CVE-2024-4765
Web application manifests could have been overwritten via hash collision
CVE-2024-4766
Fullscreen notification could have been obscured on Firefox for Android
CVE-2024-4767
IndexedDB files retained in private browsing mode
CVE-2024-4768
Potential permissions request bypass via clickjacking
CVE-2024-4769
Cross-origin responses could be distinguished between script and non-script content-types
CVE-2024-4770
Use-after-free could occur when printing to PDF
CVE-2024-4771
Failed allocation could lead to use-after-free
CVE-2024-4772
Use of insecure rand() function to generate nonce
CVE-2024-4773
URL bar could be cleared after network error
CVE-2024-4774
Undefined behavior in ShmemCharMapHashEntry()
CVE-2024-4775
Invalid memory access in the built-in profiler
CVE-2024-4776
Window may remain disabled after file dialog is shown in full-screen
CVE-2024-4777
Memory safety bugs fixed in Firefox 126, Firefox ESR 115.11, and Thunderbird 115.11
CVE-2024-4778
Memory safety bugs fixed in Firefox 126

サポート

新しい Firefox のサポートに関しては、以下の記事を参照されたい:

ダウンロード:
Mozilla, Google Play
リリースノート:
Firefox for Android 126.0 リリースノート
セキュリティアドバイザリ:
MFSA 2024-21
修正されたバグ:
126.0 (英語)

Firefox 126 がリリースされた


Firefox

Mozilla は米国時間 2024 年 5 月 14 日、安定性及びセキュリティ問題の修正を含む Firefox のメジャーアップデート版である Firefox 126.0 をリリースした。延長サポート版である Firefox ESR 115.11.0 もリリースされている。

Firefox 126.0 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。

新機能及び改良点

新機能
「サイト追跡を除いてコピー」でネスト化された URL からパラメーターを除去できるようになった。大手ショッピングサイトなど 300 以上のサイト追跡パラメーターの除去にも対応し、リンクの共有の際にサイト追跡を気にする必要がなくなる

screenshot of the context menu when right clicking a URL and demonstrating the Copy Without Site Tracking option

新機能
Content-encoding: zstd (zstandard compression) をサポート。これはウェブコンテンツの圧縮に利用される broti および gzip の代替であり、同じ CPU 使用量でより高い圧縮率を、より少ない CPU 使用量で同等の圧縮率を実現できる。Facebook などで既に利用されている
新機能
Firefox 翻訳でカタルーニャ語を利用可能になった
新機能
macOS: M3 Mac で AV1 デコードのハードウェアアクセラレーションが利用可能になった
新機能
検索機能の開発のため、検索のカテゴリー別集計のテレメトリーが追加された。コンテンツは「スポーツ」「ビジネス」「旅行」など 20 にカテゴリー化され、ユーザーを識別できる情報とは関連付けされず、OHTTP を使用することで IP アドレスも除外される。プロファイル化は行われず、データを第三者と共有することもない (詳細)
変更
パフォーマンスの問題が確認されたため、バージョン 125 で追加されたURL 貼り付けのサジェスト機能を一時的に無効化。問題が解決されたら将来のバージョンで再度有効化される
Enterprise
エンタープライズ用途向けの詳細は Firefox for Enterprise 126 リリースノート を参照されたい
Developer
開発者ツールに コンソールペインを表示 機能を追加
Web Platform
URL.parse() を実装。URL constructor とは異なり、貼り付けに失敗すると URL.parse() メソッドは null を返す
Web Platform
CSS zoom property を既定で有効化
Web Platform
CSS Custom:state() 及び CustomStateSet 疑似クラスをサポート
Web Platform
Screen Wake Lock API をサポート
Web Platform
IndexedDB データベースのための IDBFactory.databases をサポート

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 16 件、重要度区分において 2 件、 9 件、 5 件が修正されている。

CVE-2024-4764
Use-after-free when audio input connected with multiple consumers
CVE-2024-4367
Arbitrary JavaScript execution in PDF.js
CVE-2024-4765
Web application manifests could have been overwritten via hash collision
CVE-2024-4766
Fullscreen notification could have been obscured on Firefox for Android
CVE-2024-4767
IndexedDB files retained in private browsing mode
CVE-2024-4768
Potential permissions request bypass via clickjacking
CVE-2024-4769
Cross-origin responses could be distinguished between script and non-script content-types
CVE-2024-4770
Use-after-free could occur when printing to PDF
CVE-2024-4771
Failed allocation could lead to use-after-free
CVE-2024-4772
Use of insecure rand() function to generate nonce
CVE-2024-4773
URL bar could be cleared after network error
CVE-2024-4774
Undefined behavior in ShmemCharMapHashEntry()
CVE-2024-4775
Invalid memory access in the built-in profiler
CVE-2024-4776
Window may remain disabled after file dialog is shown in full-screen
CVE-2024-4777
Memory safety bugs fixed in Firefox 126, Firefox ESR 115.11, and Thunderbird 115.11
CVE-2024-4778
Memory safety bugs fixed in Firefox 126


Firefox 126.0 で修正された全ての問題は Mozilla.org bugs fixes (英語) を、一般的な情報は リリースノート を、開発者向けの情報は MDN および Mozilla Developer YouTube チャネル を参照されたい。

アップデート及びシステム要件

Firefox 126.0 は Windows, Mac そして Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、80 以上の言語に対応した各国語版は 次世代ブラウザ Firefox – 各国語版のダウンロード よりダウンロード可能となっている。また、既存の Firefox 4 以降のユーザには自動アップデート経由で通知されるが、Firefox メニューの “Firefox について” より手動でアップデートすることも可能だ。
Firefox 126.0 の利用に必要なシステム要件については、Firefox 126 システム要件 を参照されたい。

ダウンロード:
126.0, ESR 115.11.0
リリースノート:
126.0, ESR 115.11.0
セキュリティアドバイザリ:
MFSA 2024-21 (126.0), MFSA 2024-22 (ESR 115.11.0)
修正されたバグ:
126.0, ESR 115.11.0 (英語)

Thunderbird 115.10.2esr がリリースされた


Thunderbird

Mozilla は米国時間 2024 年 5 月 1 日、バージョン 115.10.1 リリース後に明らかとなった不具合を修正した Thunderbird のマイナーアップデート版である Thunderbird 115.10.2esr をリリースした。

Thunderbird 115.10.2esr は Firefox ESR 115.10 と同じレンダリングエンジンを搭載しており、バックエンドも Firefox ESR 115.10 相当となっている。

変更
Thunderbird 115 の更新チャンネルが esr となった


Thunderbird 115.10.2esr で修正された全ての問題は Mozilla.org bugs fixes (英語) を参照されたい。

その他、Thunderbird 115.10.2esr についての一般的な情報は Thunderbird 115.10.2esr リリースノート を参照いただきたい。

アップデート及びシステム要件

Thunderbird 115.10.2esr は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、50 以上の言語に対応した各国語版は 各国語版のダウンロード よりダウンロードできる。既存の Thunderbird 115.0 系列のユーザには自動アップデート経由で通知されるほか、ヘルプメニューの “Thunderbird について” より手動でアップデートすることも可能だ。自動および手動でのアップデートの場合、バージョン 115.10.1 から 116.0 という仮のバージョンへのアップデートが提示される。116.0 へのアップデートそのものは失敗するが、このとき更新チャンネルが release から esr に変更される。ここから再度アップデートを行うことでバージョン 115.10.2esr へのアップデートが完了する。

ダウンロード:
Mozilla
リリースノート:
Thunderbird 115.10.2esr リリースノート
修正されたバグ:
Bug Fixes (英語)

Firefox 125.0.3 がリリースされた


Firefox

Mozilla は米国時間 2024 年 4 月 29 日、デスクトップ版バージョン 125.0.2 リリース後に明らかとなった不具合を修正した Firefox 125.0.3 をリリースした。

修正
Firefox が既に実行されている状態でさらに起動しようとすると、https://0.0.0.1 の余計なタブが開かれることがある問題を修正 (bug 1892612)
修正
日本語ローカルセットのユーザー環境で、フォントが誤って選択されることがある問題を修正 (bug 1892363)
修正
Linux: Unicode 文字を含むテキストをドラッグするとテキストがおかしくなる問題を修正 (bug 1888202)
修正
ジェネレーターまたは非同期関数内での arguments.length のチェックに関するエラーを修正 (bug 1892699)
修正
<select> 要素を開いたときの一貫性のないフォーカスの挙動を修正 (bug 1893177)


Firefox 125.0.3 についての一般的な情報はリリースノートを参照されたい。

Firefox 125.0.3 は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、86 以上の言語に対応した各国語版は 次世代ブラウザ Firefox – 各国語版のダウンロード よりダウンロードできる。また、Windows、Mac OS X、Linux 版の既存の Firefox ユーザには自動アップデート経由でアップデートが提供されるが、手動でアップデートすることも可能だ。

ダウンロード:
Mozilla
リリースノート:
Firefox 125.0.3 リリースノート
修正されたバグ:
Complete list of changes in the Firefox 125.0.3 (英語)

Firefox 125.0.2 がリリースされた


Firefox

Mozilla は米国時間 2024 年 4 月 22 日、デスクトップ版バージョン 125.0.1 リリース後に明らかとなった不具合を修正した Firefox 125.0.2 をリリースした。

修正
バージョン 125 で導入された信頼できない URL からのダウンロードのより積極的なブロックを取り消し。この変更により特定の状況で予期しなかった問題が発生しているため。この問題を修正し、将来のリリースで再度有効化する予定である (Bug 1892069)


Firefox 125.0.2 についての一般的な情報はリリースノートを参照されたい。

Firefox 125.0.2 は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、86 以上の言語に対応した各国語版は 次世代ブラウザ Firefox – 各国語版のダウンロード よりダウンロードできる。また、Windows、Mac OS X、Linux 版の既存の Firefox ユーザには自動アップデート経由でアップデートが提供されるが、手動でアップデートすることも可能だ。

ダウンロード:
Mozilla
リリースノート:
Firefox 125.0.2 リリースノート
修正されたバグ:
Complete list of changes in the Firefox 125.0.2 (英語)

Thunderbird 115.10.1 がリリースされた


Thunderbird

Mozilla は米国時間 2024 年 4 月 18 日、バージョン 115.10.0 リリース後に明らかとなった不具合を修正した Thunderbird のマイナーアップデート版である Thunderbird 115.10.1 をリリースした。

Thunderbird 115.10.1 は Firefox ESR 115.10 と同じレンダリングエンジンを搭載しており、バックエンドも Firefox ESR 115.10 相当となっている。

修正
Thunderbird のプロセスが正常に終了しない問題を修正。タスクマネージャーからユーザーによる終了処理が必要となっていた

既知の問題

未解決
IMAP アカウントのパスワードを変更した後、多数のログイン試行の失敗によってアカウントがロックされることがある

Thunderbird 115.10.1 で修正された全ての問題は Mozilla.org bugs fixes (英語) を参照されたい。

その他、Thunderbird 115.10.1 についての一般的な情報は Thunderbird 115.10.1 リリースノート を参照いただきたい。

アップデート及びシステム要件

Thunderbird 115.10.1 は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、50 以上の言語に対応した各国語版は 各国語版のダウンロード よりダウンロードできる。既存の Thunderbird 115.0 系列のユーザには自動アップデート経由で通知されるほか、ヘルプメニューの “Thunderbird について” より手動でアップデートすることも可能だ。

ダウンロード:
Mozilla
リリースノート:
Thunderbird 115.10.1 リリースノート
修正されたバグ:
Bug Fixes (英語)

Thunderbird 115.10.0 がリリースされた


Thunderbird

Mozilla は米国時間 2024 年 4 月 16 日、新機能の追加及び安定性の問題を修正した Thunderbird のマイナーアップデート版である Thunderbird 115.10.0 をリリースした。

Thunderbird 115.10.0 は Firefox ESR 115.10 と同じレンダリングエンジンを搭載しており、バックエンドも Firefox ESR 115.10 相当となっている。

Thunderbird 115.10.0 での新機能や改良点は次のとおり。

新機能及び改良点

修正
数字をタグの名前に指定するとタグを作成できない問題を修正
修正
クイックフィルターのボタンの選択状態が再起動後に保持されない問題を修正
修正
メッセージリストヘッダーの折り畳み、展開によって、ヘッダーが可視範囲外にスクロールすることがある問題を修正
修正
親スレッド内で子メッセージを持たないメッセージが、自分自身の複製を子メッセージとして持つスレッドとして誤って表示されることがある問題を修正
修正
「選択したメッセージを受信」メニューが機能しない問題を修正
修正
ロシア語ロケールで「メッセージのダウンロードと同期」ダイアログが短すぎ、OK ボタンが明確ではない問題を修正
修正
IMAP アカウントのパスワードを変更した後、多数のログイン試行の失敗によってアカウントがロックされることがある問題を修正
修正
メッセージチャンクがキャリッジ・リターン (CR) とニューライン (EOL )ではなくニューライン (EOL) で終了していると、複数行の POP3 メッセージをサーバーから受信できない問題を修正
修正
Exchange の IMAP、POP3、SMTP の自動設定が暗号化設定をサポートしない問題を修正
修正
アドレス帳検索バーが空でない状態だと、連絡先の表示、編集が阻害される問題を修正
修正
「参加者の追加」ビューから参加者を削除すると、ビューからは削除されるが参加者そのものからは削除されない問題を修正
修正
タスクリストとタスクの詳細の間の分割した矢印が期待通りに機能しない問題を修正
修正
パフォーマンスの改善とコードのクリーンアップ

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 9 件、重要度区分において 4 件、 4 件、 1 件が修正されている。

CVE-2024-3852
GetBoundName in the JIT returned the wrong object
CVE-2024-3854
Out-of-bounds-read after mis-optimized switch statement
CVE-2024-3857
Incorrect JITting of arguments led to use-after-free during garbage collection
CVE-2024-2609
Permission prompt input delay could expire when not in focusPermission prompt input delay could expire when not in focus
CVE-2024-3859
Integer-overflow led to out-of-bounds-read in the OpenType sanitizer
CVE-2024-3861
Potential use-after-free due to AlignedBuffer self-move
CVE-2024-3863
Download Protections were bypassed by .xrm-ms files on Windows
CVE-2024-3302
Denial of Service using HTTP/2 CONTINUATION frames
CVE-2024-3864
Memory safety bug fixed in Firefox 125, Firefox ESR 115.10, and Thunderbird 115.10

既知の問題

未解決
Thunderbird のプロセスが正常に終了しない。タスクマネージャーからユーザーによる終了処理が必要となる

Thunderbird 115.10.0 で修正された全ての問題は Mozilla.org bugs fixes (英語) を参照されたい。

その他、Thunderbird 115.10.0 についての一般的な情報は Thunderbird 115.10.0 リリースノート を参照いただきたい。

アップデート及びシステム要件

Thunderbird 115.10.0 は Windows, Mac, Linux 版が用意され、Mozilla ウェブサイトよりダウンロード可能となっている。また、50 以上の言語に対応した各国語版は 各国語版のダウンロード よりダウンロードできる。既存の Thunderbird 115.0 系列のユーザには自動アップデート経由で通知されるほか、ヘルプメニューの “Thunderbird について” より手動でアップデートすることも可能だ。

ダウンロード:
Mozilla
リリースノート:
Thunderbird 115.10.0 リリースノート
セキュリティアドバイザリ:
MFSA 2024-20
修正されたバグ:
Bug Fixes (英語)

Firefox for Android 125 がリリースされた


Firefox

Mozilla は米国時間 2024 年 4 月 16 日、安定性及びセキュリティ問題の修正を含む Firefox for Android のメジャーアップデート版である Firefox for Android 125 をリリースした。

Firefox for Android 125 での新機能や改良点は次のとおり (リリースノートおよび GitHub の Releases 参照)。

新機能及び改良点

修正
カスタムタブでもテーマ選択 (ダーク、ライト、端末に従う) を認識するようになった
修正
「ログイン情報とパスワード」設定メニューの多くの改善
変更
Firefox が既定の PDF ビューアーに設定されている場合、「アプリで開く」ボタンを表示しないようになった
変更
HTTP リクエストの Accept-Language ヘッダーに IETF 言語タグ (BCP47) の variant および extension を含まないようになった

セキュリティ修正

このアップデートでのセキュリティ問題への修正は合計 15 件、重要度区分において 9 件、 5 件、 1 件が修正されている。

CVE-2024-3852
GetBoundName in the JIT returned the wrong object
CVE-2024-3853
Use-after-free if garbage collection runs during realm initialization
CVE-2024-3854
Out-of-bounds-read after mis-optimized switch statement
CVE-2024-3855
Incorrect JIT optimization of MSubstr leads to out-of-bounds reads
CVE-2024-3856
Use-after-free in WASM garbage collection
CVE-2024-3857
Incorrect JITting of arguments led to use-after-free during garbage collection
CVE-2024-3858
Corrupt pointer dereference in js::CheckTracedThing<js::Shape>
CVE-2024-3859
Integer-overflow led to out-of-bounds-read in the OpenType sanitizer
CVE-2024-3860
Crash when tracing empty shape lists
CVE-2024-3861
Potential use-after-free due to AlignedBuffer self-move
CVE-2024-3862
Potential use of uninitialized memory in MarkStack assignment operator on self-assignment
CVE-2024-3863
Download Protections were bypassed by .xrm-ms files on Windows
CVE-2024-3302
Denial of Service using HTTP/2 CONTINUATION frames
CVE-2024-3864
Memory safety bug fixed in Firefox 125, Firefox ESR 115.10, and Thunderbird 115.10
CVE-2024-3865
Memory safety bugs fixed in Firefox 125

サポート

新しい Firefox のサポートに関しては、以下の記事を参照されたい:

ダウンロード:
Mozilla, Google Play
リリースノート:
Firefox for Android 125.0 リリースノート
セキュリティアドバイザリ:
MFSA 2024-18
修正されたバグ:
125.0 (英語)