セキュリティアップデート

今回のバージョンアップでは、以下のセキュリティアップデートが行われた。

  • Android版Firefoxで軽量テーマが安全な接続を検証していない[低]
  • Firefox 43でApplication Reputation サービスが無効[中]
  • コード監査を通じて発見された安全でないメモリ操作[最高]
  • ロケーションバー偽装攻撃[高]
  • OS X上のファイルダウンロードダイアログ内のクリックイベント後遅延が短すぎる[中]
  • NSSにおけるmp_div、mp_exptmod両関数の問題[高]
  • プロトコルハンドラダイアログにおけるユーザクリックイベント後の遅延欠如[中]
  • 保存されたdata URLショートカットを通じたAndroid版Firefoxのロケーションバー偽装[中]
  • FirefoxでCookieに制御文字を設定できてしまう問題[中]
  • WebGLにおけるメモリ割り当て不足によるバッファオーバーフロー[最高]
  • GIF形式画像解析時のメモリ不足クラッシュ[中]
  • さまざまなメモリ安全性の問題(rv:44.0/rv:38.6)[最高]

今回は最高レベルが3件、全体で12個となっている。

2016年のリリース予定

さて、2016年のFirefoxのリリース予定であるが、以下の通りである。

  • Firefox 44 : 2016年1月26日
  • Firefox 45 : 2016年3月8日
  • Firefox 46 : 2016年4月19日
  • Firefox 47 : 2016年5月31日
  • Firefox 48 : 2016年7月12日
  • Firefox 49 : 2016年8月23日
  • Firefox 50 : 2016年10月4日
  • Firefox 51 : 2016年11月15日
  • Firefox 52 : 2016年12月27日

2016年中にバージョンは50番台となる。ESRもバージョン45と52がリリースの予定である。こちらも期待したいところである。