The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление Firefox 149.0.2 с устранением уязвимостей и зависания панели инструментов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Firefox 149.0.2 с устранением уязвимостей и зависания панели инструментов"  +/
Сообщение от opennews (??), 07-Апр-26, 22:28 
Доступен корректирующий выпуск Firefox 149.0.2, в котором устранена 41 уязвимость. Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65163

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  –2 +/
Сообщение от Аноним (1), 07-Апр-26, 22:28 
> 41 уязвимость. Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти.

Не забывайте, что это люди делают ошибки, а С/C++ вообще никак не виноваты. Раст не нужен.

Ответить | Правка | Наверх | Cообщить модератору

6. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +7 +/
Сообщение от Аноним (6), 07-Апр-26, 22:43 
Так же не стоит забывать что Сишники привыкли думать головой. И ошибок в управлении памятью не допускают!
А вот любители раста разучились думать головой, так как за них думает компилятор.
Получается ошибки управления памятью в С программах появляются изза любителей раста.
Ответить | Правка | Наверх | Cообщить модератору

32. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +2 +/
Сообщение от Аноним (32), 08-Апр-26, 06:46 
Ошибки были до существования раста
Ответить | Правка | Наверх | Cообщить модератору

46. Скрыто модератором  +/
Сообщение от Аноним (46), 08-Апр-26, 08:54 
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

52. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (52), 08-Апр-26, 10:40 
Я уже даже не понимаю какое из сообщений в треде сарказм... Всё так заумно.
Может оба?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

54. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +1 +/
Сообщение от Аноним (54), 08-Апр-26, 11:07 
> Так же не стоит забывать что Сишники привыкли думать головой.

hahahaha. Oh, wait. You're serious. Let me laugh even harder. HAHAHAHAHAHA
Прям с первого юникса сишники показывают что думают чем угодно кроме головы))

> Получается ошибки управления памятью в С программах появляются изза любителей раста.

А вот и типичные логические выводы типичного сишника.
Можете сами догадаться чем он думал :)

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

10. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (10), 07-Апр-26, 22:54 
> Раст не нужен.

Раст родился в недрах Мозилы. И внутри FF есть код на рсте.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

21. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (21), 08-Апр-26, 00:02 
Мы-то помним, главное - чтобы ты сам об этом не забывал.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

34. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +1 +/
Сообщение от Аноним (34), 08-Апр-26, 06:52 
Каждому оператору new - свой delete.
Ответить | Правка | Наверх | Cообщить модератору

49. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (49), 08-Апр-26, 09:20 
Большая часть кода там ещё осталась на C++98. Проекту-то уж сколько лет будет, 28?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  –4 +/
Сообщение от Аноним (2), 07-Апр-26, 22:32 
> Все уязвимости вызваны проблемами при работе с памятью

Круто. То есть их всех можно было бы избежать используя раст? И при этом, кто-то имеет наглость заявлять, что он не нужен.

Ответить | Правка | Наверх | Cообщить модератору

13. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (13), 07-Апр-26, 23:19 
Будьте на шаг впереди, используйте FDE:
https://www.firefox.com/ru/channel/desktop/developer/
Ответить | Правка | Наверх | Cообщить модератору

50. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (49), 08-Апр-26, 09:22 
Теоретически, да. По теории растотеоретиков.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

53. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +1 +/
Сообщение от Аноним (53), 08-Апр-26, 10:57 
> кто-то имеет наглость заявлять, что он не нужен.

Дык они сами rust придумали. Сами на него начали переводить firefox. Когда перевели CSS и что-то ещё в браузере (процентов 10-20 было по оценкам), то внезапно заявили "нам достаточно".

После чего разогнали разрабов на rust, забили на roadmap и пишут на C++. Кто кому чего доказать должен? Первый отдел - второму? Второй отдел разогнали уже.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

56. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (56), 08-Апр-26, 11:17 
> то внезапно заявили "нам достаточно"

Просто их директрине на новую яхту не хватило.

> После чего разогнали разрабов на rust

К сожалению, разогнали не только раст, там много кому досталось, просто их было меньше всего и оно прочувствовалось сильнее.

Ответить | Правка | Наверх | Cообщить модератору

59. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (53), 08-Апр-26, 11:40 
> разогнали не только раст, там много кому досталось

А rust по идеологии оказался в самом невыгодном положении. Чтобы было безопасно - надо всё переписать на rust. А "всё" в случае с firefox - это прям дофига... Ещё лет 10 переписывать.

> Просто их директрине на новую яхту не хватило.

В реальном мире так и происходит. Выхлоп от частичного переписывания почти нулевой, а ресурсов требует примерно как разработка за пару последних десятилетий. Выходит, что быстрее и дешевле оперативно затыкать обнаруженные уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

76. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (76), 08-Апр-26, 13:59 
А вы предлагаете отдать программистам? Хватит ачивок и ощущения что причастны к большому проекту.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

78. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (78), 08-Апр-26, 14:07 
> Хватит ачивок и ощущения что причастны к большому проекту.

А как же лучи добра от благодарного Сообщества™?!
Одного этого должно быть достаточно!

Как писал тут один клован: "Разработчик должен быть благодарен пользователю, что тот пользуется его программой".

Ответить | Правка | Наверх | Cообщить модератору

3. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (3), 07-Апр-26, 22:34 
>Устранена ошибка, приводящая к прекращению реагирования панели инструментов на клики мышью после перетаскивания вкладки в Linux-системах с Wayland.

не прошло и 10 лет, где там вулкан?

Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  –3 +/
Сообщение от Аноним (2), 07-Апр-26, 22:38 
Просто те, у кого система поддерживает Wayland не будут использовать Firefox вместо Chrome.
Ответить | Правка | Наверх | Cообщить модератору

5. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +1 +/
Сообщение от Аноним (3), 07-Апр-26, 22:42 
Сейчас декодирование видео через вулкан сделают и у фф не останется ни одного пользователя на линуксе. Это плохо, хромоног жуткая блоатварь с кучей не контролируемой пользователем малвари.
Ответить | Правка | Наверх | Cообщить модератору

72. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 13:09 
Но пользователи с андроида то никуда не денутся. А я так подозреваю, что их существенно больше, чем на платформе о коей вы переживаете.
Ответить | Правка | Наверх | Cообщить модератору

75. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (3), 08-Апр-26, 13:48 
На андроиде давно вулкан основной.
Ответить | Правка | Наверх | Cообщить модератору

77. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 14:06 
Так там же фф прекрасно работает.
Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +2 +/
Сообщение от iPony128052 (?), 08-Апр-26, 06:46 
с чего бы это?

Поддержка Wayland была добавлена в Firefox куда раньше Chromium.
Приоритеты в нём куда больше. Собсвенно силами RedHat это делается.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

9. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +1 +/
Сообщение от Аноним (10), 07-Апр-26, 22:53 
> где там вулкан?

Подожди, там ещё с кликами мышки не разобрались. Вейленд - это вам не Иксы.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

43. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (43), 08-Апр-26, 08:48 
Нужно добавить поддержку сразу много мышей. И добавить поддержку вращения мыши.
Ответить | Правка | Наверх | Cообщить модератору

7. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  –2 +/
Сообщение от Аноним (10), 07-Апр-26, 22:50 
> ошибка, приводящая к прекращению реагирования панели инструментов на клики мышью после перетаскивания вкладки в Linux-системах с Wayland

Прошло 18 лет разработки вейленда: проблемы с мышью. В Иксах такой ошибки нету.

Ответить | Правка | Наверх | Cообщить модератору

18. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  –3 +/
Сообщение от Rev (ok), 07-Апр-26, 23:43 
Так это круговорот кривых графических и UI-подсистем в Линукс.
Каждые 25 лет линуксоиды признают, что графика там является кучей **вна и начинают писать её заново.
Ответить | Правка | Наверх | Cообщить модератору

35. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (34), 08-Апр-26, 06:54 
Вы абсолютно уверены, что сторонники x считают сторонников wayaland линуксоидами?
Ответить | Правка | Наверх | Cообщить модератору

58. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (58), 08-Апр-26, 11:21 
> Вы абсолютно уверены, что сторонники x считают сторонников wayaland линуксоидами?

Вы абсолютно уверены, что хоть кому-то не нacpaть что думают сторонники x?

Ответить | Правка | Наверх | Cообщить модератору

61. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 12:10 
Вы абсолютно уверены, что хоть кому-то не нacpaть что думают лапчатые, в принципе?
Ответить | Правка | Наверх | Cообщить модератору

64. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (53), 08-Апр-26, 12:15 
В 90-х корпораты тоже проигнорили linux. И где теперь коммерческие *nix?

Второй раз такой финт конечно не прокатит ;) Может и к лучшему.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

69. Скрыто модератором  +/
Сообщение от Аноним (69), 08-Апр-26, 12:34 
Ответить | Правка | Наверх | Cообщить модератору

73. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 13:11 
Парадоксальное мышление в действии.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

37. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (32), 08-Апр-26, 06:58 
И до сих пор нет on-the-fly переключения драйвера, как в винде.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

65. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (53), 08-Апр-26, 12:20 
В консоли работает.

# echo 0 > /sys/devices/virtual/vtconsole/vtcon0/bind
# #с этого момента в реальной консоли придётся вслепую...
# echo 1 > /sys/devices/virtual/vtconsole/vtcon1/bind

Ответить | Правка | Наверх | Cообщить модератору

66. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (66), 08-Апр-26, 12:23 
В консоли да, в X11/Wayland - нет.
Ответить | Правка | Наверх | Cообщить модератору

68. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (53), 08-Апр-26, 12:27 
Там надо в mesa делать. Что-то типа GPU hibernation, только ещё и кроссдрайверное.
Ответить | Правка | Наверх | Cообщить модератору

30. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от iPony128052 (?), 08-Апр-26, 06:44 
> проблемы с мышью. В Иксах такой ошибки нету.

врать-то, открой багтрекер Firefox там чего только не найдёшь

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

33. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от iPony128052 (?), 08-Апр-26, 06:51 
Вот по иксам

https://bugzilla.mozilla.org/buglist.cgi?quicksearch=x11

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

42. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (43), 08-Апр-26, 08:47 
Иксы устарели. Нужно с помошью АИ переписать без ошибок.
Ответить | Правка | Наверх | Cообщить модератору

41. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (43), 08-Апр-26, 08:46 
вейленда Нужно было на Русте писать. Проблем бы не было.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

60. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (60), 08-Апр-26, 11:53 
>  вейленда Нужно было на Русте писать.

Вейланд есть и на Русте. Напр. COSMIC, niri или Jay.
А вот фикс был в файлах nsDragService.cpp и nsWindow.cpp
Угадай с трех раз на чем оно написано?))

github.com/mozilla-firefox/firefox/commit/13782f63f1a0

Ответить | Правка | Наверх | Cообщить модератору

11. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (11), 07-Апр-26, 22:57 
transferred OffscreenCanvas toDataURL() drops RFP randomization key (aOffscreenDisplay branch passes VoidCString)
https://bugzilla.mozilla.org/show_bug.cgi?id=2022615
Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (3), 07-Апр-26, 23:19 
WebGL, как я понимаю, нет ни одной причины включать его в фф. Ломаются только сайты вроде windy.com -- не велика потеря.
Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (3), 07-Апр-26, 23:26 
При этом earth.nullschool.net вон замечательно без webgl работает, т.е. это вопрос негодного кода.
Ответить | Правка | Наверх | Cообщить модератору

17. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (11), 07-Апр-26, 23:34 
Тут должны хещи сходиться https://canvasblocker.kkapsner.de/test/test.html - offscreen Test / offscreen Worker Test - Вы хоть поняли о чем баг?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

23. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +2 +/
Сообщение от Ананоним (?), 08-Апр-26, 01:17 
41 уязвимость? Шо, ржавый не помог?
Ответить | Правка | Наверх | Cообщить модератору

26. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  –2 +/
Сообщение от Анизантроп (?), 08-Апр-26, 01:53 
Чукча, погляди, там баги только на твоей святой дыряшке, ржавый не при делах. Классика жанра. Ну хоть ИИ от Антропика теперь помогает их находить пачками каждую неделю. Правда, находить он их помогает не только самим разрабам и белым шляпам, но и всяким темным зловредным персонажам и шпионским госконторам на три буквы.
Ответить | Правка | Наверх | Cообщить модератору

39. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (43), 08-Апр-26, 08:42 
Нужно Руст форкнуть и полностью переписать без ошибок. Нужно Просто Каждый день писать без ошибок. Нужно использовать АИ для поиска ошибок. Нужно заменить программистов на АИ.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

57. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (58), 08-Апр-26, 11:19 
> Шо, ржавый не помог?

Конечно не помог.
И не поможет, если 13.6% кода написана на dъpяxe, а еще 26.5% на dъpяxe++.

4e6.github.io/firefox-lang-stats

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

24. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 01:28 
Пишут, что зависал в линуксе? Не знаю, не видел. Линукса нет и ничего не зависает.
Ответить | Правка | Наверх | Cообщить модератору

25. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (11), 08-Апр-26, 01:46 
На Wayland вроде говорят такое было. x11 xfce уже где то с 2021 года все стабильно работает. И раньше все ok было. Просто я в начале первых на альтлинукс сидел а там у них полная профнепригодность.
Ответить | Правка | Наверх | Cообщить модератору

62. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 12:12 
Там у них полный шиг0рин.
Ответить | Правка | Наверх | Cообщить модератору

38. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (38), 08-Апр-26, 08:37 
Когда память починят? Мне нужна нормальная память. Придётся даунгрейдиться и перезагружаться. Или на Хром переходить?
Ответить | Правка | Наверх | Cообщить модератору

44. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (13), 08-Апр-26, 08:50 
https://www.firefox.com/ru/download/all/desktop-developer/
Ответить | Правка | Наверх | Cообщить модератору

47. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (46), 08-Апр-26, 08:55 
Чем developer/ лучше?
Ответить | Правка | Наверх | Cообщить модератору

48. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (13), 08-Апр-26, 09:03 
Она на beta-ветке, лучшее соотношение улучшений и необработанных багов для "домашнего" пк.
Ответить | Правка | Наверх | Cообщить модератору

63. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 12:14 
Куда вы с кор²дуо ещё даунгрейдиться собрались? Как вариант попробуйте ОС для людей.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

67. Скрыто модератором  +/
Сообщение от Аноним (66), 08-Апр-26, 12:24 
Ответить | Правка | Наверх | Cообщить модератору

70. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Bob (??), 08-Апр-26, 12:44 
Больше увольнений кодеров и тестеров.
Больше инклюзивности и разнообразия.
Больше распыления ресурсов на вякую чушь.
Больше денег топ менеджменту мозиллы.
Больше ограничений юзера в браузере.
Ответить | Правка | Наверх | Cообщить модератору

71. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (71), 08-Апр-26, 13:03 
Новая версия Firefox глючит с GPU-акселерацией на ноутбуке с картой Nvidia. Так глючит, что еле эту акселерацию отключить удалось. :(
Ответить | Правка | Наверх | Cообщить модератору

74. "Обновление Firefox 149.0.2 с устранением уязвимостей и завис..."  +/
Сообщение от Аноним (72), 08-Апр-26, 13:15 
Ну, ты ж не уточнил, какая ОС используется на этом ноутбуке. Может ни браузер, ни ноутбук, ни видеокарта на самом деле и не виноваты?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру