모질라(Mozilla)에서 개발하는 웹브라우저 '불여우' 파이어폭스(Firefox)의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 파이어폭스 61.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.
--
이번 업데이트에는 다음과 같은 18건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.
■ Critical 등급 (6)
- CVE-2018-12359: Buffer overflow using computed size of canvas element
- CVE-2018-12360: Use-after-free when using focus()
- CVE-2018-12361: Integer overflow in SwizzleData
- CVE-2018-5186: Memory safety bugs fixed in Firefox 61
- CVE-2018-5187: Memory safety bugs fixed in Firefox 60 and Firefox ESR 60.1
- CVE-2018-5188: Memory safety bugs fixed in Firefox 60, Firefox ESR 60.1, and Firefox ESR 52.9
■ High 등급 (5)
- CVE-2018-12358: Same-origin bypass using service worker and redirection
- CVE-2018-12362: Integer overflow in SSSE3 scaler
- CVE-2018-5156: Media recorder segmentation fault when track type is changed during capture
- CVE-2018-12363: Use-after-free when appending DOM nodes
- CVE-2018-12364: CSRF attacks through 307 redirects and NPAPI plugins
■ Moderate 등급 (6)
- CVE-2018-12365: Compromised IPC child process can list local filenames
- CVE-2018-12371: Integer overflow in Skia library during edge builder allocation
- CVE-2018-12366: Invalid data handling during QCMS transformations
- CVE-2018-12367: Timing attack mitigation of PerformanceNavigationTiming
- CVE-2018-12368: No warning when opening executable SettingContent-ms files
- CVE-2018-12369: WebExtension security permission checks bypassed by embedded experiments
■ Low 등급 (1)
- CVE-2018-12370: SameSite cookie protections bypassed when exiting Reader View
--
그 외에 다음과 같은 새로운 기능이 추가되거나 변경되었습니다.
■ NEW
- Enhanced performance:
* Faster page rendering with Quantum CSS improvements and the new retained display list feature
* Faster switching between tabs on Windows and Linux
* WebExtensions now run in their own process on MacOS
- Convenient access to more search engines: You can now add search engines to the address bar “Search with” tool from the page action menu when on a webpage that provides an OpenSearch plugin
- Share links from Firefox for MacOS more easily: You can now share the URL of an active tab from the page actions menu in the address bar
- Improved security:
* On-by-default support for the latest draft of the TLS 1.3 specification
* Access to FTP subresources inside http(s) pages has been blocked
- A more consistent user experience: Improvements for dark theme support across the entire Firefox user interface
- More customization for tab management: added support to allow WebExtensions to hide tabs
- Improved bookmark syncing
■ CHANGED
- The settings for customizing your homepage and new tab page in Firefox have been added to a new Preferences section that can be accessed from Firefox at about:preferences#home. The settings can also be accessed via the gear icon on the New Tab page.
자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.
--
네이버 파파고의 한국어 번역본은 아래와 같습니다. (현재 PC에서만 이용이 가능합니다.)
https://papago.naver.net/website?locale=ko&source=en&target=ko&url=https%3A%2F%2Fwww.mozilla.org%2Fen-US%2Ffirefox%2F61.0%2Freleasenotes%2F
--
[영향을 받는 소프트웨어 및 업데이트 버전]
□ 파이어폭스 60.0.2 및 이하 버전 → 파이어폭스 61.0 버전으로 업데이트
※ https://www.mozilla.org/en-US/firefox/61.0/releasenotes/
※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-15/
--
그러므로 파이어폭스 사용자는 자동 업데이트('메뉴 열기 → 도움말 → Firefox 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.
리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.
데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade
리눅스민트 기준 : $ sudo apt-get update && sudo mintupdate-cli upgrade -r
::: 본 문서의 무단전재 및 재배포를 금지합니다 :::
'IT & Security > 웹브라우저' 카테고리의 다른 글
크롬 '안전하지 않음' 경고 확대, 파장 예고 (0) | 2018.07.05 |
---|---|
썬더버드(Thunderbird) 52.9.0 업데이트 (0) | 2018.07.05 |
Brave(브레이브), Via vs 구글 크롬 (간단한 버전 비교) (0) | 2018.06.14 |
Adobe Flash Player 30.0.0.113 보안 업데이트 (0) | 2018.06.08 |
구글 크롬(Chrome) 67.0.3396.62 업데이트 (0) | 2018.05.30 |