IT & Security/웹브라우저

파이어폭스(Firefox) 61.0 업데이트

la Nube 2018. 7. 5. 12:03

모질라(Mozilla)에서 개발하는 웹브라우저 '불여우' 파이어폭스(Firefox)의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 파이어폭스 61.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


이번 업데이트에는 다음과 같은 18건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.

■ Critical 등급 (6)

 - CVE-2018-12359: Buffer overflow using computed size of canvas element
 - CVE-2018-12360: Use-after-free when using focus()
 - CVE-2018-12361: Integer overflow in SwizzleData
 - CVE-2018-5186: Memory safety bugs fixed in Firefox 61
 - CVE-2018-5187: Memory safety bugs fixed in Firefox 60 and Firefox ESR 60.1
 - CVE-2018-5188: Memory safety bugs fixed in Firefox 60, Firefox ESR 60.1, and Firefox ESR 52.9

■ High 등급 (5)

 - CVE-2018-12358: Same-origin bypass using service worker and redirection
 - CVE-2018-12362: Integer overflow in SSSE3 scaler
 - CVE-2018-5156: Media recorder segmentation fault when track type is changed during capture
 - CVE-2018-12363: Use-after-free when appending DOM nodes
 - CVE-2018-12364: CSRF attacks through 307 redirects and NPAPI plugins

■ Moderate 등급 (6)

 - CVE-2018-12365: Compromised IPC child process can list local filenames
 - CVE-2018-12371: Integer overflow in Skia library during edge builder allocation
 - CVE-2018-12366: Invalid data handling during QCMS transformations
 - CVE-2018-12367: Timing attack mitigation of PerformanceNavigationTiming
 - CVE-2018-12368: No warning when opening executable SettingContent-ms files
 - CVE-2018-12369: WebExtension security permission checks bypassed by embedded experiments

■ Low 등급 (1)

 - CVE-2018-12370: SameSite cookie protections bypassed when exiting Reader View


그 외에 다음과 같은 새로운 기능이 추가되거나 변경되었습니다.


 - Enhanced performance:
   * Faster page rendering with Quantum CSS improvements and the new retained display list feature
   * Faster switching between tabs on Windows and Linux
   * WebExtensions now run in their own process on MacOS

 - Convenient access to more search engines: You can now add search engines to the address bar “Search with” tool from the page action menu when on a webpage that provides an OpenSearch plugin

 - Share links from Firefox for MacOS more easily: You can now share the URL of an active tab from the page actions menu in the address bar

 - Improved security:
   * On-by-default support for the latest draft of the TLS 1.3 specification
   * Access to FTP subresources inside http(s) pages has been blocked

 - A more consistent user experience: Improvements for dark theme support across the entire Firefox user interface

 - More customization for tab management: added support to allow WebExtensions to hide tabs

 - Improved bookmark syncing


 - The settings for customizing your homepage and new tab page in Firefox have been added to a new Preferences section that can be accessed from Firefox at about:preferences#home. The settings can also be accessed via the gear icon on the New Tab page.

자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


네이버 파파고의 한국어 번역본은 아래와 같습니다. (현재 PC에서만 이용이 가능합니다.)


[영향을 받는 소프트웨어 및 업데이트 버전]

□ 파이어폭스 60.0.2 및 이하 버전 → 파이어폭스 61.0 버전으로 업데이트


그러므로 파이어폭스 사용자는 자동 업데이트('메뉴 열기 → 도움말 → Firefox 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.

리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.
데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade
리눅스민트 기준 : $ sudo apt-get update && sudo mintupdate-cli upgrade -r

::: 본 문서의 무단전재 및 재배포를 금지합니다 :::
