파이어폭스 41.0 업데이트가 되었습니다 이번 파이어폭스 41 에서는 새로운 기능도 추가되고 보안 업데이트도 여러가지 이뤄졌는데요
헬로 인스탄트 메시지 기능 , 커뮤니케이션 도구로써, 해외쪽에서는 이미 조금 활용도가 있는 듯 뵈나 국내에서는 아마도 거의 활용이 없을듯 합니다만 대부분 파이어폭스는 주로 웹서핑 용도로 쓰는 것이 대부분일지 싶습니다
파폭 41에서는 파이어폭스 계정에서 프로파일에 사진을 적용할수 있도록 했고 박스의 그림자 렌더링 부분도 보강 한 거 같네요
이번 파이어폭스 중요한 보안 업데이트도 있었으며 아래 살펴 보면 되겠습니다 궁금하다면
firefox 41.0
- 윈도우 ( 윈도우 비스타 이상) 에서 IME 지원 강화
- 파이어폭스 계정에서 프로파일 사진을 설정 할수 있도록 함
- 파이어폭스 헬로(Hello) 인스탄트 메시지 기능 포함 시킴
- SVG이미지도 파비콘으로 쓸수 있게 했다
- 개선된 박스-그림자 렌더링 성능 ( 이부분은 박스 형태로 디스플레이 되는 부분의 그림자기능을 보강 한듯 뵙니다 )
■ 파이어폭스 41.0 ( firrefox 41.0 ) 보안 업데이트 적용 된 내용은 이렇습니다
- 2015-114 Information disclosure via the High Resolution Time API
- 2015-113 Memory safety errors in libGLES in the ANGLE graphics library
- 2015-112 Vulnerabilities found through code inspection
- 2015-111 Errors in the handling of CORS preflight request headers
- 2015-110 Dragging and dropping images exposes final URL after redirects
- 2015-109 JavaScript immutable property enforcement can be bypassed
- 2015-108 Scripted proxies can access inner window
- 2015-107 Out-of-bounds read during 2D canvas display on Linux 16-bit color depth systems
- 2015-106 Use-after-free while manipulating HTML media content
- 2015-105 Buffer overflow while decoding WebM video
- 2015-104 Use-after-free with shared workers and IndexedDB
- 2015-103 URL spoofing in reader mode
- 2015-102 Crash when using debugger with SavedStacks in JavaScript
- 2015-101 Buffer overflow in libvpx while parsing vp9 format video
- 2015-100 Arbitrary file manipulation by local user through Mozilla updater
- 2015-99 Site attribute spoofing on Android by pasting URL with unknown scheme
- 2015-98 Out of bounds read in QCMS library with ICC V4 profile attributes
- 2015-97 Memory leak in mozTCPSocket to servers
- 2015-96 Miscellaneous memory safety hazards (rv:41.0 / rv:38.3)
위의 내용들 자세히 들여다 보면 좋겠지만... 주관적 견해로는 상세히 알필요는 없을거 같고 주요 적용된 내용을 큰 범주로 열거하자면 이렇습니다
자바스크립트 쪽 보안 및 메모리 보안 문제들, 범위를 초과하는 일련의 보안 취약점등 및 그래픽 쪽 보강, WebM 비디오 , 2D 캔버스 를 비롯하여 버퍼오버플로우 관련한 보안 취약성, URL 스푸핑과 관련된 보안 취약성 문제와 URL로 인한 보안 취약성 해결 , 심지어 코드 검사로 취약점을 발견하기도 했습니다
좀더 자세하게 파이어폭스 41.0 보안업데이트 ( https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox41 )내용을 살펴 보면 됩니다
파이어폭스 40.0.3 [firefox 40.0.3 보안업데이트]
윈도우10을 위한 파이어폭스 40.0 및 파이어폭스 40.0.2