파이어폭스 41.0 [업데이트] 웹브라우져

파이어폭스 41.0 업데이트가 되었습니다 이번 파이어폭스 41 에서는 새로운 기능도 추가되고 보안 업데이트도 여러가지 이뤄졌는데요

헬로 인스탄트 메시지 기능 , 커뮤니케이션 도구로써, 해외쪽에서는 이미 조금 활용도가 있는 듯 뵈나 국내에서는 아마도 거의 활용이 없을듯 합니다만 대부분 파이어폭스는 주로 웹서핑 용도로 쓰는 것이 대부분일지 싶습니다

파폭 41에서는 파이어폭스 계정에서 프로파일에 사진을 적용할수 있도록 했고 박스의 그림자 렌더링 부분도 보강 한 거 같네요

이번 파이어폭스 중요한 보안 업데이트도 있었으며 아래 살펴 보면 되겠습니다 궁금하다면



firefox 41.0


■ 파이어폭스 41.0 새로운 릴리즈 내용


  • 윈도우 ( 윈도우  비스타 이상) 에서 IME 지원 강화
  • 파이어폭스 계정에서 프로파일 사진을 설정 할수 있도록 함
  • 파이어폭스 헬로(Hello) 인스탄트 메시지 기능 포함 시킴
  • SVG이미지도 파비콘으로 쓸수 있게 했다
  • 개선된 박스-그림자 렌더링 성능 ( 이부분은 박스 형태로 디스플레이 되는 부분의 그림자기능을 보강 한듯 뵙니다 )





■ 파이어폭스 41.0 ( firrefox 41.0 ) 보안 업데이트 적용 된 내용은 이렇습니다


  • 2015-114 Information disclosure via the High Resolution Time API
  • 2015-113 Memory safety errors in libGLES in the ANGLE graphics library
  • 2015-112 Vulnerabilities found through code inspection
  • 2015-111 Errors in the handling of CORS preflight request headers
  • 2015-110 Dragging and dropping images exposes final URL after redirects
  • 2015-109 JavaScript immutable property enforcement can be bypassed
  • 2015-108 Scripted proxies can access inner window
  • 2015-107 Out-of-bounds read during 2D canvas display on Linux 16-bit color depth systems
  • 2015-106 Use-after-free while manipulating HTML media content
  • 2015-105 Buffer overflow while decoding WebM video
  • 2015-104 Use-after-free with shared workers and IndexedDB
  • 2015-103 URL spoofing in reader mode
  • 2015-102 Crash when using debugger with SavedStacks in JavaScript
  • 2015-101 Buffer overflow in libvpx while parsing vp9 format video
  • 2015-100 Arbitrary file manipulation by local user through Mozilla updater
  • 2015-99 Site attribute spoofing on Android by pasting URL with unknown scheme
  • 2015-98 Out of bounds read in QCMS library with ICC V4 profile attributes
  • 2015-97 Memory leak in mozTCPSocket to servers
  • 2015-96 Miscellaneous memory safety hazards (rv:41.0 / rv:38.3)


위의 내용들 자세히 들여다 보면 좋겠지만... 주관적 견해로는 상세히 알필요는 없을거 같고 주요 적용된 내용을 큰 범주로 열거하자면 이렇습니다


자바스크립트 쪽 보안 및 메모리 보안 문제들, 범위를 초과하는 일련의 보안 취약점등 및 그래픽 쪽 보강, WebM 비디오 , 2D 캔버스 를 비롯하여 버퍼오버플로우 관련한 보안 취약성, URL 스푸핑과 관련된 보안 취약성 문제와 URL로 인한 보안 취약성 해결 , 심지어 코드 검사로 취약점을 발견하기도 했습니다


 좀더 자세하게 파이어폭스 41.0 보안업데이트 ( https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox41 )내용을 살펴 보면 됩니다


파이어폭스 40.0.3 [firefox 40.0.3 보안업데이트]

윈도우10을 위한 파이어폭스 40.0 및 파이어폭스 40.0.2


파이어폭스 39.0.3

윈도우10 기본브라우져 설정방법, 윈도우10 익스플로러11을 기본브라우져로 설정 하는 이유

크롬과 파이어폭스에서 플래쉬 가속 끄는 방법 ,GPU 하드웨어 가속 끄는 방법

신고