【信仰充值中心】Firefox 97 后续更新一览

简介: 【信仰充值中心】Firefox 97 后续更新一览

97.0.1:修复一些小问题

原文,此版本 2022 年 2 月 17 日发布。


官方更新日志列出了四个修复:


   修复了从用户配置文件启动时,TikTok 视频无法播放的问题,根据 Bug List,其解决了一个 SHIP 回退的问题(Bug 1750973)


   修复了 Hulu 无法切换画中画模式的问题(Bug 1753401)


   解决了 WebRoot SecureAnywhere 的兼容性问题,其可能导致浏览器无法使用(Bug 1752466)


   修复了启动浏览器时,出现崩溃恢复界面的问题(Bug 1749996)



97.0.2:修复两个严重的安全问题


原文,此版本 2022 年 3 月 5 日发布。


官方更新日志列出了两个安全漏洞:


   在进程中移除 XSLT 参数可能导致 Use After Free,似乎有人在滥用该漏洞进行攻击(CVE-2022-26485)


   WebGPU IPC 框架中,一个预期外的消息可能导致 Use After Free 以及可利用的沙盒逃逸,似乎有人在滥用该漏洞进行攻击(CVE-2022-26486)



这两个漏洞均为最高的「严重」等级。


Mozilla 指出,他们都容易被疯狂利用,目前受灾范围不明,bug 详情并不公开——所以,为了安全请尽快更新。


注意到这两个恶性安全漏洞是 360 沙箱云 报告的:

Reporter: Wang Gang, Liu Jialei, Du Sihang, Huang Yi & Yang Kang of 360 ATA



相关文章
|
6月前
|
小程序
小程序一直未提审的原因及解决方案
小程序一直未提审的原因及解决方案
84 11
|
6月前
|
小程序 API Android开发
【社区每周】基础库更新;小游戏增加流量运营相关文档(11月第四期)
【社区每周】基础库更新;小游戏增加流量运营相关文档(11月第四期)
116 11
|
4月前
|
运维 小程序 前端开发
好的商业模式-----小程序定制资料,加一张好看的海报,在推广中就可以找到用户中了,云服务部署收5000,部署是一种服务,定制化,游戏开发创者,仲裁劳务会剪视频好,提供服务,想增加一些新功能收费,会说
好的商业模式-----小程序定制资料,加一张好看的海报,在推广中就可以找到用户中了,云服务部署收5000,部署是一种服务,定制化,游戏开发创者,仲裁劳务会剪视频好,提供服务,想增加一些新功能收费,会说
|
6月前
|
网络协议 定位技术 数据安全/隐私保护
APP审核驳回和重大版本问题经典案例及解决方案
APP审核驳回和重大版本问题经典案例及解决方案
199 0
|
6月前
|
小程序 安全 搜索推荐
【社区每周】代创建小程序接口支持同步升级商家账号;提审接口上线审核驳回截图功能(2022年7月第四期)
【社区每周】代创建小程序接口支持同步升级商家账号;提审接口上线审核驳回截图功能(2022年7月第四期)
133 11
|
6月前
|
设计模式 小程序 安全
【社区每周】商家分账接入指南更新;基础库新增抽象节点功能及上周问题反馈(2月第二期)
【社区每周】商家分账接入指南更新;基础库新增抽象节点功能及上周问题反馈(2月第二期)
183 11
|
6月前
|
小程序 开发者
【社区每周】小程序商品能力两项接口变动(11月第三期)
【社区每周】小程序商品能力两项接口变动(11月第三期)
72 10
|
6月前
|
小程序 安全 搜索推荐
【社区每周】订单中心新增30+状态模板;《小程序安全开发指引》正式发布(2022年7月第二期)
【社区每周】订单中心新增30+状态模板;《小程序安全开发指引》正式发布(2022年7月第二期)
66 0
|
6月前
|
定位技术
谷歌地球引擎GEE账户注册的快速、百分百成功方法
谷歌地球引擎GEE账户注册的快速、百分百成功方法
329 2
|
6月前
|
数据安全/隐私保护
自动阅读专业版第六次更新
自动阅读专业版第六次更新
37 0