The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 53.0.2 и 52.1.1

06.05.2017 07:59

Доступны корректирующие выпуски Firefox 53.0.2 и 52.1.1 в которых устранена уязвимость (CVE-2017-5031) во входящей в комплект библиотеке ANGLE, обеспечивающей работу WebGL поверх специфичных для разных систем API (транслирует вызовы OpenGL ES в OpenGL, Direct3D 9 и Direct3D 11). Проблема проявляется только на платформе Windows и связана с обращением к уже освобождённому блоку памяти в реализации API Buffer11, что можно использовать для инициирования краха (чтение из области вне границ буфера) при открытии специально оформленного контента WebGL.

В выпуске Firefox 53.0.2 также устранена ошибка с выводом предупреждения о некорректном заполнении полей с датами и email (input type="email" и type="date"). Кроме того, изменено поведение метода window.find, в котором теперь игнорируется аргумент showDialog, не определённый в спецификации.

  1. Главная ссылка к новости (https://www.mozilla.org/en-US/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/46506-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (56) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 08:05, 06/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    После последнего обновления Firefox 45 ESR (45.9.0), браузер стал по несколько раз в день падать. Вначале начинаются глюки, типа gmail и другие сложные сайты  перестают открываться (бесконечно крутится индикатор загрузки), а через какое-то время крах.
     
     
  • 2.2, paulus (ok), 08:12, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    сделай новый профиль
     
     
  • 3.5, Аноним (-), 10:58, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ещё можно переустановить что-нибудь или запустить ццклинер
     
     
  • 4.15, Сосед прохожего (?), 14:14, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Или позвать кого-нибудь помочь.
     
     
  • 5.16, Аноним (-), 14:37, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Но большинство просто перейдут на хром
     
  • 5.34, Аноним (-), 18:52, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Тыжпрограммист спешит на помощь!
     
  • 4.28, Дегенератор (?), 16:24, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Винт надо менять и видяху 146%
     
     
  • 5.31, Аноним (-), 18:19, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +11 +/
    И сальники.
     
  • 2.6, тигар (ok), 11:14, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    какой-то у вас пирацкий ESR.
    [tiger@laptop]:~>pkg info -x firef
    firefox-esr-52.1.0_3,1
    сейчас на buildbox'е собирается 52.1.1. но проблема да, есть. "бесконечно крутится индикатор загрузки" (хотя сайты и открываются) и интерфейс браузера начинает неимоверно тормозить. Бывает, что успеваешь предложение текста вбить в форму "вслепую" даже;(
     
     
  • 3.8, prexis (?), 11:37, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно данный товарищ, как и я, пользуется 45-м ESR из-за его gtk-2.
    Я вот, к примеру, даже не знаю, куда идти после окончательного дропа 45-й ветки, т.к. qtcurve (тема в КДЕ) не работает с новыми версиями.
     
     
  • 4.10, тигар (ok), 11:50, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Возможно данный товарищ, как и я, пользуется 45-м ESR из-за его gtk-2.
    > Я вот, к примеру, даже не знаю, куда идти после окончательного дропа
    > 45-й ветки, т.к. qtcurve (тема в КДЕ) не работает с новыми
    > версиями.

    не знал, что есть 45 ветка ff esr, серьезно.
    Кстати,
         -d, --dependencies
                 Display the list of packages on which pkg-name depends.

    [tiger@laptop]:~>pkg info -xd firef |grep -i gtk
            gtk2-2.24.31
    или Вы про что-то другое?

     
     
  • 5.43, Аноним (-), 21:21, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >>не знал, что есть 45 ветка ff esr

    Была, теперь уже закончилась ))

     
     
  • 6.49, soarin (ok), 14:45, 07/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > End-of-life 45.x.x ESR product line on June 13, 2017.
     
  • 4.12, тигар (ok), 11:57, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Возможно данный товарищ, как и я, пользуется 45-м ESR из-за его gtk-2.
    > Я вот, к примеру, даже не знаю, куда идти после окончательного дропа
    > 45-й ветки, т.к. qtcurve (тема в КДЕ) не работает с новыми
    > версиями.

    ну и, почему-то, тут с марта ничего не поменялось, может оно все-таки уже заброшено апстримом?
    https://ftp.mozilla.org/pub/firefox/releases/45.0esr/source/

     
     
  • 5.14, Аноним84701 (ok), 14:14, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > ну и, почему-то, тут с марта ничего не поменялось, может оно все-таки
    > уже заброшено апстримом?
    > https://ftp.mozilla.org/pub/firefox/releases/45.0esr/source/

    Не должны. Обещали 12 недель поддержки старой версии ESR после выхода новой  версии:
    https://www.mozilla.org/en-US/firefox/organizations/faq/
    >  The ESR will also have a two cycle (12 week) overlap between the time of a
    > new release and the end-of-life of the previous release

    так что еще месяц есть.

    ЗЫ:  Да, 52-esr все еще собирается с гтк2.
    И кстати, при переходе с 45 -> 52  заметен повышенный аппетит лиса -- отгрызает при старте где-то +100 МБ рамы.

     
     
  • 6.18, тигар (ok), 14:46, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >[оверквотинг удален]
    >> https://ftp.mozilla.org/pub/firefox/releases/45.0esr/source/
    > Не должны. Обещали 12 недель поддержки старой версии ESR после выхода новой
    >  версии:
    > https://www.mozilla.org/en-US/firefox/organizations/faq/
    >>  The ESR will also have a two cycle (12 week) overlap between the time of a
    >> new release and the end-of-life of the previous release
    > так что еще месяц есть.
    > ЗЫ:  Да, 52-esr все еще собирается с гтк2.
    > И кстати, при переходе с 45 -> 52  заметен повышенный аппетит
    > лиса -- отгрызает при старте где-то +100 МБ рамы.

    Ну +100Мб на современных машинах это как-то смешно даже. Я не знаю как раньше было, никогда не обращал внимания, сейчас при открытых 21 табах ff жрет 1.4Г памяти, помимо него запущен скайп, пиджин, claws-mail, около десятка xterm'ов, под xfce4. Все это дело запускается и вертится под фрей с zfs (тоже, говорят, охочая до памяти штука)

    last pid: 73726;  load averages:  0.36,  0.38,  0.34                       up 10+05:20:46  14:41:10
    89 processes:  2 running, 87 sleeping
    CPU:  5.1% user,  0.0% nice,  0.7% system,  0.0% interrupt, 94.2% idle
    Mem: 833M Active, 862M Inact, 252M Laundry, 5077M Wired, 748M Free
    ARC: 3624M Total, 1712M MFU, 1509M MRU, 178K Anon, 46M Header, 358M Other

    недостатка памяти, кажется, не вижу у себя.

     
     
  • 7.27, Аноним84701 (ok), 15:37, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/

    > Ну +100Мб на современных машинах это как-то смешно даже.

    Это просто наблюдение. И плюс четверть потребления (или даже треть, т.к. на лисе без плагинов не проверял) с новой версией на ровном месте, при загрузке опеннета -- может кому-то и смешно, а вот мне скорее грустно.

     
  • 7.32, Аноним (-), 18:21, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все хороши говорить "некритично", когда одно приложение срёт в память, а остальные вынуждены беречь её.

    > 21 табах ff жрет 1.4Г памяти, помимо него запущен скайп, пиджин, claws-mail, около десятка xterm'ов, под xfce4

    А ты представь, что после обновления каждое из этого станет жрать на 100МБ больше, включая каждый из xterm.

     
     
  • 8.36, Аноним (-), 18:56, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    sarcasm Тогда ты нищeброд и не можешь позволить себе 256Гб памяти DDR4 1111 ... текст свёрнут, показать
     
  • 5.21, Аноним (21), 14:56, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > ну и, почему-то, тут с марта ничего не поменялось,

    Вот 45.9:
    https://ftp.mozilla.org/pub/firefox/releases/45.9.0esr/

     
     
  • 6.22, Аноним (22), 15:01, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    https://ftp.mozilla.org/pub/firefox/releases/45.9.0esr/
     
     
  • 7.23, Аноним (23), 15:03, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Да, эта открывается.
     
  • 3.35, Аноним (-), 18:54, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    В Debian "стабильный" ESR - 45. Не путайте народ.

    apt policy iceweasel
    iceweasel:
      Установлен: (отсутствует)
      Кандидат:   45.9.0esr-1
      Таблица версий:
         52.1.0esr-1 51
             51 http://http.debian.net/debian experimental/main amd64 Packages
             51 http://http.debian.net/debian experimental/main i386 Packages
         45.9.0esr-1 500
            500 http://mirror.yandex.ru/debian stretch/main amd64 Packages
            500 http://mirror.yandex.ru/debian stretch/main i386 Packages
             52 http://http.debian.net/debian unstable/main amd64 Packages
             52 http://http.debian.net/debian unstable/main i386 Packages

    52 ещё из экспериментальных не вышел.

     
  • 2.7, Аноним (-), 11:34, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Та же проблема, но уже давно и на просто релизных версиях. Пока дошел до того, что где то с куками не хочет нормально работать. Но все включено в настройках. Профиль новый это потери паролей сохраненных, закладок и прочего...жаалко.
     
     
  • 3.11, аноним2 (?), 11:50, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Экспортируй пароли и закладки.
     
     
  • 4.19, тигар (ok), 14:47, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Экспортируй пароли и закладки.

    а в "локально" оно умеет экспортировать? или разной стремности сервисы нужно использовать?

     
     
  • 5.29, аноним2 (?), 16:32, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Локально может.
     
  • 3.47, Аноним (-), 03:23, 07/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Профиль новый это потери паролей сохраненных, закладок и прочего...жаалко.

    Им дали сброс профиля (щитай новый профиль с автоматическим захватом закладок и прочего), а они не пользуются. Поразительно.

     
  • 3.52, Мимино (?), 09:12, 08/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Профиль новый это потери паролей
    > сохраненных, закладок и прочего...жаалко.

    Дожили, млин!

     

  • 1.4, adolfus (ok), 10:58, 06/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня (FC25) с 53-м проблемы:
    -- не хочет работать с беспарольным socks-прокси, который организуется через "ssh -D port host"
    -- не подхватывает на лету изменения в настройках сети, требуя перезапуска.
    -- очень быстро начинает тормозить по пользовательскому интерфейсу.
    -- не работает с KSnapshot'ом
     
  • 1.9, виндотролль (ok), 11:44, 06/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    п...а файрфоксу.

    Что не релиз, то хуже и хуже.

    Предлагаю поддержать qutebrowser

    https://www.kickstarter.com/projects/the-compiler/qutebrowser-v10-with-per-dom

     
  • 1.17, Аноним (-), 14:38, 06/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Обычный пользователь пока на ubuntu, 53 по несколько раз в день падает, как на него обновил. Обновляешь страницу или просматриваешь твитт, да неважно, просто падает. Такого вроде раньше не замечал.
     
     
  • 2.20, тигар (ok), 14:48, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Обычный пользователь пока на ubuntu, 53 по несколько раз в день падает,
    > как на него обновил. Обновляешь страницу или просматриваешь твитт, да неважно,
    > просто падает. Такого вроде раньше не замечал.

    а может это просто твитор уже не тот... ;(

     
     
  • 3.24, Аноним (-), 15:06, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Как упадёт, если не забуду скопировать вывод ошибки, напишу тут.
     
     
  • 4.45, Аноним (45), 21:34, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ждем, не дождемся.
     
  • 2.25, Аноним (25), 15:31, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Обычный пользователь пока на ubuntu, 53 по несколько раз в день падает

    На linux mint не падает.

     
  • 2.30, Аноним (-), 16:48, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    у мну на убунте не падает, ибо он там просто не установлен, чего и вам желаю
     
  • 2.33, Аноним (-), 18:22, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Попробуй виагру.


     
  • 2.37, Аноним (-), 19:03, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На дебьяне не падает, но, сцуко, иногда просто отказывается открывать некоторые страницы, мол недоступны, хотя в том же хромоногом всё прекрасно работает. А ещё, бывает, начинает дико тормозить рендер.
    Товарищи, куда бежать?! Мне нравится фокс как раз тем, что он довольно гибкий в настройке. В хроме невозможно вытворять, то, что можно в фоксе. Есть, конечно, всякие QuteBrowser и Otter Browser, но они всё ещё не готовы.
     
     
  • 3.39, Аноним (-), 20:34, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Скоро из фф это выпилят... так что можешь спокойно переползать на хром
     
     
  • 4.42, Аноним (-), 20:53, 06/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Скоро из фф это выпилят... так что можешь спокойно переползать на хром

    Да нифига подобного. Не выпилят. Время покажет, в любом случае.

     

  • 1.44, lone_wolf (ok), 21:22, 06/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня 1-го окошки с флешаком квадраты Малевича, Помогает перезагрузка страницы или просто колесником мышки подергать страницу.
     
     
  • 2.48, Аноним (-), 14:04, 07/05/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а в багзиллу (https://bugzilla.mozilla.org/) передать эти данные можете?
     
     
  • 3.50, lone_wolf (ok), 16:38, 07/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > а в багзиллу (https://bugzilla.mozilla.org/) передать эти данные можете?

    Эм у меня с английским очень плохо, а так я готов.

     
  • 3.62, PnDx (ok), 11:18, 11/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С вот таким примерно результатом? https://bugzilla.mozilla.org/show_bug.cgi?id=435013
    </sarcasm>
     
  • 2.51, Мимино (?), 09:07, 08/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Скриншот-утилита https://addons.mozilla.org/ru/firefox/addon/lightshot/ для Firefox иногда вызывает сбои в работе flash-элементов на web-страницах, будучи установленной в firefox 52 и выше, включая esr ветку как 32 так и 64-бит.

    Скриншот-утилиту можно установить в некоторые ОС непосредственно отсюда http://app.prntscr.com/ru/.

    Под аналогичные подозрения (внезапно) попал плагин для лисы с сайта https://dostup-rutracker.org/. Плагин можно заменить на frigate или hoxx vpn или на что-то подобное, но без глюков.
    -------------

    Лучший способ:
    - экспортировать закладки и пароли
    - снести профиль в архив
    - создать новый профиль без дополнений
    - настроить браузер
    - положить на место закладки и пароли
    - по возможности делать настройки и контролировать prefs.js (со временем он разбухает неприлично, если не следить за чистотой в браузере), а все свои настройки и твики вынести в user.js и держать только там

     
     
  • 3.56, Макс (??), 07:15, 09/05/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Здравствуйте. Подскажите, пожалуйста, как в FireFox экспортировать/импортировать пароли?
     
     
  • 4.57, Мимино (?), 09:01, 09/05/2017 [^] [^^] [^^^] [ответить]  
  • +/
    https://support.mozilla.org/ru/kb/profili-gde-firefox-hranit-vashi-zakladki-pa
     

  • 1.53, Мимино (?), 09:31, 08/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Если в браузере есть дополнения, то надо последовательно отключать их до тех пор, пока флеш не оживет, но делать это лучше с чистым профилем и заново поставленными "любимыми" дополнениями.

    У себя именно таким путем выявил сбои в вышеупомянутых дополнениях. Потом прогнал подобную комбинацию на нескольких ОС (Win и Ubuntu) на двух ноутах и трех стационарных ПК. Наличие глюка подтвердилось. После этого выбрал рабочую комбинацию и больше о "квадратах Малевича" и "передергивании страницы" с флешем не вспоминаю.

    Конфликтующие дополнения заменил на аналоги.

     
  • 1.54, Аномномномнимус (?), 11:09, 08/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Какого чёрта ESR 45 обновился до 53.0.2 который ни разу не ESR? Вообще там на голову уже ударились маркетоиды
     
  • 1.55, Lolwat (?), 16:36, 08/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Firefox как же ты скатился... после обновления падет без вывода ошибки, проблемы с отображением сложных сайтов. Ещё и памяти с процом забивает все больше и больше после каждого обновления.
     
  • 1.58, Аноним (-), 09:10, 09/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    После запуска многопроцессности пошли глюки. Некоторые сайты зависают и обновить их получается только перезапуском файрфокса целиком.
    Раз в день приходится перезапускать.
    Ушёл на хром, который, как оказалось, ещё и отчётливо заметно работает быстрее.
    Мозилла идёт верной дорогой. С 25% или даже больше от рынка браузеров упасть до, по разным оценкам, от 6% до 11%.
    Дольше только достижения оперы с 1%.
     
  • 1.59, Аноним (-), 03:36, 10/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Народ а что делать со связкой фаерфокс,жава и банк-клиент для Юрлица?
    Раньше все работало а теперь аерокс дополнения выкинул а банк их на сайт не вставил-как жить дальше?!!
     
  • 1.60, Мимино (?), 11:50, 10/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    1. Взять древний релиз и пользоваться им только для целей Java+банк-клиент.
    2. Поменять банк.
     
  • 1.61, valery_kolganov (ok), 09:41, 11/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Начиная c firefox 52.0 перестал работать плагин cryptopro для ЭЦП. Пришлось ставить версию 51.1 и отключать обновления. В самой cryptopro как то вообще не чешутся по переходу на плагины не NPAPI (до сих порт этот плагин у них в тестовом режиме), хотя  Google chrome отключил их использование еще раньше.
     
  • 1.63, Аноним (-), 16:12, 25/05/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Синхронизацию закладок итд...поломали.При обновлении 50 закладок как х... сдуло.Лиса скоро станет помойной дворняжкой!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру