The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз Firefox 150 с устранением 359 уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз Firefox 150 с устранением 359 уязвимостей"  +/
Сообщение от opennews (??), 21-Апр-26, 18:52 
Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-тестирования в ближайшие часы будет переведена ветка Firefox 151, релиз которой намечен на 19 мая...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65260

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 21-Апр-26, 18:52   +1 +/
Как удалить эту зеленую надпись New как на 1 скрине?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #10, #14, #19, #22, #52

2. Сообщение от Аноним (2), 21-Апр-26, 18:54   +5 +/
Очередное спасибо нейросетям за безопасность опен-сорса.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24, #35

3. Сообщение от Аноним (3), 21-Апр-26, 18:56   –7 +/
> Устранено 359 уязвимостей

Как будто кто rm -rf firefox написал перед коммитом.

Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Аноним (68), 21-Апр-26, 18:59   +/
>с использованием сертификатов, выданных удостоверяющими центрами, отсутствующими в базе корневых сертификатов Mozilla

Вот это нужная и актуальная штука.
https://opennet.ru/56830-tls

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #77

5. Сообщение от Аноним83 (?), 21-Апр-26, 19:03   –1 +/
Да да, только белым господам из мурзиллы можно доверять, как они скажут так и правильно.
А вот своему админу и себе доверять нельзя, нечего вообще себя слушать!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #7, #31, #48

6. Сообщение от Аноним (6), 21-Апр-26, 19:07   –1 +/
А починить drag&drop на вейланде так и не могут. Да и вообще, если я передумал перетаскивать тот же таб, эту операцию никак не отменить.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #12, #13, #18, #49, #88

7. Сообщение от Аноним (68), 21-Апр-26, 19:10   +1 +/
При чём тут вы и ваш админ ?
Стоит остерегаться разных сертификатов, которые выпускают конечно же для «нашей безопасности»!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #23

8. Сообщение от Аркагоблин (?), 21-Апр-26, 19:11   +1 +/
А она прям сильно мешает?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

9. Сообщение от Аноним (9), 21-Апр-26, 19:13   +/
У меня фаерфокс 143.0.4 на 6 Андроиде. Мне страшно.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41

10. Сообщение от Аноним (10), 21-Апр-26, 19:13   –1 +/
Страдай. Вы же так любите рассказывать о самом кастомизируемом браузере на свете.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #15

11. Сообщение от oficsu (ok), 21-Апр-26, 19:14   +/
> если я передумал перетаскивать тот же таб, эту операцию никак не отменить

Firefox 149.0.2, kwin_wayland, вертикальная раскладка. Нажатие ESC отменяет операцию, мгновенно возвращая вкладку на своё место. Но только если курсор над любой из боковых панелей

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

12. Сообщение от Аноним (56), 21-Апр-26, 19:15   +4 +/
А починить вейланд так и не могут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

13. Сообщение от Аноним (15), 21-Апр-26, 19:16   +2 +/
Это проблема вейланда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #27, #99

14. Сообщение от Аноним (15), 21-Апр-26, 19:17   +/
Есть предпаоложение чтол она показывается один раз (возможно три раза)  после обновы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от Аноним (15), 21-Апр-26, 19:17   +3 +/
about:config там я уверен есть опция.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #84

17. Сообщение от Сладкая булочка (?), 21-Апр-26, 19:21   +/
Надеюсь они на регулярной основе начнут использовать эти инструменты. Вообще интересно, чтобы ladybird тоже проверили.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #95

18. Сообщение от Аноним (-), 21-Апр-26, 19:22   –2 +/
>А починить drag&drop на вейланде так и не могут.

Очередной наркоман.

>если я передумал перетаскивать тот же таб, эту операцию никак не отменить.

Что значит отменить? Зачем нужна такая функция как "отменить таб который я начал перетаскивать"? Делай так. Не отпуская кликнутую мышку, ты просто возвращаешь на прежнее место таб который ты передумал перетаскавать. Вот и всё!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #20

19. Сообщение от Аноним (-), 21-Апр-26, 19:25   +/
Попробуй щелкнуть. Потом она перестанет показываться.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

20. Сообщение от Аноним (6), 21-Апр-26, 19:33   –1 +/
Кот бы говорил. А где ты его взял, найдёшь среди 10000 табов? Да, смотри, начал перетаскивать, но передумал, далее нажимаешь 2 кнопку мыши (ну или хотя бы эскейп) и тебе проигрывается анимация, как этот таб возвращается, туда, где ты его взял. Сейчас это операция  1 конец, а если попробуешь вручную вернуть, обязательно добавишь лишнюю группировку при этом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #104

21. Сообщение от Аноним (21), 21-Апр-26, 19:35   +/
Пора переходить на Servo?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #28, #32

22. Сообщение от Аноним (22), 21-Апр-26, 19:37   –1 +/
Добавить в firefox/profile-dir/chrome/userChrome.css :

menuitem.badge-new::after {
  display: none;
}

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

23. Сообщение от Мемоним (?), 21-Апр-26, 19:38   +3 +/
Ты прав, доверять можно только сертификатам от

Amazon, Google, Microsoft, BEIJING CERTIFICATE AUTHORITY, China Financial Certification Authority, Chunghwa Telecom Co., Ltd., eMudhra Technologies Limited, iTrusChina Co.,Ltd., Staat der Nederlanden, Turkiye Bilimsel ve Teknolojik Arastirma Kurumu - TUBITAK

Это все проверенные, надежные организации. Не абы кто.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #26

24. Сообщение от Аноним (24), 21-Апр-26, 19:39   +/
> 359 уязвимостей

Сначала был раст - не помог. Теперь ИИ. Что дальше придумают?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #25, #63

25. Сообщение от НяшМяш (ok), 21-Апр-26, 19:44   –4 +/
Так там как толком не было раста, так и сейчас нет. https://4e6.github.io/firefox-lang-stats/ - 12% особо погоды не делают, когда там на дыpяшке и крестодыpяшке 40%.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #54

26. Сообщение от Аноним (68), 21-Апр-26, 19:47   –1 +/
С китайскими вообще не сталкивался и не собираюсь.
Они у себя так же устроили выжженую "локалку" где бдит КПК.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #101

27. Сообщение от Аноним (24), 21-Апр-26, 19:48   +2 +/
А в вейленде вообще есть "непроблемы"? ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

28. Сообщение от Аноним (24), 21-Апр-26, 19:50   +/
Это зависит от того, где больше безопасного кода на безопасном языке.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

31. Сообщение от Аноним (3), 21-Апр-26, 20:03   –1 +/
Там хоть делают вид, что пытаются сохранить рамки законности. А не как у нас, когда тебе тупо режут трафик, а на твои запросы отвечают, то просто оборудование устарело.

И да, увидеть левый сертификат между тем же гуглом, будет не лишним.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

32. Сообщение от Аноним (68), 21-Апр-26, 20:05   +/
>Пора переходить на Servo?

На FDE:
https://www.firefox.com/ru/download/all/desktop-developer/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

34. Сообщение от Ананоним (?), 21-Апр-26, 20:09   +/
Ёмаё, я только предыдущую версию скомпилил за 2 дня, опять компилить...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #46, #50

35. Сообщение от Аноним (35), 21-Апр-26, 20:09   –1 +/
Переименовали десятки лет известный псевдослучайный перебор всех комбинаций в волшебный ИИ и сидят пануют. Я тоже так умею - переименую мой диван в уникалььное вспомогательное устройство соединения с Вселенной и буду радоваться. А кто посмеет усомниться - ретроград и скоро лишится работы. По идее такими подлогами - изменеиями смысла слов и определений должны всякие специальные люди вроде прокуроров заниматься. Склад китайских товаров переименовал в завод и всё. Провал микроэлектроники в оглушительную победу разрабатывающих разработчиков. Лепота.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #51, #56, #68

41. Сообщение от Аноним (56), 21-Апр-26, 20:16   +/
Мне бы тоже было страшно от такого андроида, не будь я частым посетителем сей юдоли печали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

46. Сообщение от Аноним (3), 21-Апр-26, 20:27   +/
Собери в дебаг билд.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #55

47. Сообщение от Alteremail (??), 21-Апр-26, 20:28   +/
Эхх, всё ещё без поддержки GTK4.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #57

48. Сообщение от pva (??), 21-Апр-26, 20:31   –1 +/
Господам доверять нельзя, а вот открытому процессу, который обеспечивает функционирование всех настоящих CA - можно.

А вот сертификатам Минсвязи точно доверять нельзя, так как мы не знаем по каким процессам они живут. Ставить такой сертификат в браузер это давать возможность дядям из Минцифры, которые очень дружат (а попробуй не дружить) с ФСБ, устраивать mitm атаку, со всеми вытекающими.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #66, #102, #103

49. Сообщение от pva (??), 21-Апр-26, 20:32   +/
Ставь Xorg и всё будет работать)))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

50. Сообщение от pva (??), 21-Апр-26, 20:32   +1 +/
Но ведь нет ничего приятнее чем смотреть в консоль, где идёт сборка...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

51. Сообщение от Аноним (51), 21-Апр-26, 20:38   +1 +/
А ты вот возьми и переименуй. Посмотрим, сколько у тебя на этом получится поднять денег.
Есть подозрение что нисколько, в отличие от. Абыдно, да ? (C)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

52. Сообщение от Alex (??), 21-Апр-26, 20:39   +/
Нажать на нее
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

54. Сообщение от anoName (?), 21-Апр-26, 20:43   +/
так и прочего нет )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

55. Сообщение от Ананоним (?), 21-Апр-26, 20:43   +/
> Собери в дебаг билд.

Чем это поможет?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

56. Сообщение от Аноним (56), 21-Апр-26, 20:47   +2 +/
Всё не совсем так просто как видится с вашего дивана.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

57. Сообщение от Аноним (56), 21-Апр-26, 20:50   +/
Зачем на винде, гугло- и яблоосях поддержка gtk4?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #83

58. Сообщение от Аноним (58), 21-Апр-26, 20:58   +/
359 уязвимостей? Звякните им в офис, кто поближе: они там в погоне за циферками не то число увеличивают, похоже.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #59, #89

59. Сообщение от Аноним (77), 21-Апр-26, 21:04   +/
Скопом. Это лучше чем chromium разтянул это испражнения на каждую неделю вроде или как там у них?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #67

60. Сообщение от Аноним (58), 21-Апр-26, 21:12   +/
Разве не в 150й версии обещали перенос профиля для соответствия XDG Base Directory Specification?
Ответить | Правка | Наверх | Cообщить модератору

62. Сообщение от Аноним (77), 21-Апр-26, 21:15   +/
Read AutoConfig from /etc/firefox on Linux
https://bugzilla.mozilla.org/show_bug.cgi?id=1965449
Ответить | Правка | Наверх | Cообщить модератору

63. Сообщение от sunjob (ok), 21-Апр-26, 21:15   +/
тут надо откручивать голову комитету, который всемирную паутину "улучшазит"... а уж софт только спешит за ними, что-бы поддерживать всю ту дурь, кот. "оне" нахреновертят... :о)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

66. Сообщение от Алексийemail (ok), 21-Апр-26, 21:17   +/
А что есть что скрывать ?
Мне все равно кто читает мой трафик, у меня все ЧИСТО. Дяди из фсб.рф - проверьте меня ЕЩЕ РАЗ:  я - молодец и умница, люблю отчитываться о проделанной работе. Ничего секретного у меня НЕТ. Про IME и  ОСИНТ - помню.
Совесть нечиста ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #73

67. Сообщение от Аноним (58), 21-Апр-26, 21:19   +/
Впечатляет, безусловно - это не вкладки скруглять.
(Хотя и про это не забывают: на ПК ESR, а вот в версии для Android в 149й от души прошлись по интерфейсу, не знаю, как назвать этих креативщиков.)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

68. Сообщение от Аноним (68), 21-Апр-26, 21:20   +/
>Переименовали десятки лет известный псевдослучайный перебор всех комбинаций в волшебный ИИ и сидят пануют.

Ну это же не так.
В ютубе можно найти гайды или лекции о том как оно работает.
https://www.youtube.com/watch?v=Lc53LICTt6A

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

73. Сообщение от Аноним (68), 21-Апр-26, 21:30    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

77. Сообщение от Аноним (77), 21-Апр-26, 21:33   +/
Еще на эту тему: https://bugzilla.mozilla.org/show_bug.cgi?id=1137484
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

81. Сообщение от Avririon (ok), 21-Апр-26, 21:41   +/
browser.tabs.splitView.enabled false, что бы отключить.
Ответить | Правка | Наверх | Cообщить модератору

83. Сообщение от Alteremail (??), 21-Апр-26, 21:48   +/
На гуглоосях, вроде ChromiumOS, это как раз таки было бы актуально. Все их оси основаны на Gentoo, кроме Android. Это в целом чисто Linux тема, на добавление которой уже несколько лет надеются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #86

84. Сообщение от Аноним (84), 21-Апр-26, 21:50   +2 +/
browser.tabs.splitView.enabled false
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

85. Сообщение от Аноним (85), 21-Апр-26, 21:56   –3 +/
А как меня заминусили эксперты когда я под прошлой новостью упомянул что ИИ отлично находит уязвимости в софте...Неважно признаете вы или нет,это отличный инструмент,за ним будущее.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #93

86. Сообщение от Аноним (68), 21-Апр-26, 21:58   +/
https://opennet.ru/64748-aluminium
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

87. Сообщение от Аноним (95), 21-Апр-26, 22:01   +2 +/
> Большая часть проблем выявлена при проверке кода AI-моделями.

Я за ИИ. Но использовать ИИ для поиска уязвимостей это бред. В своих проектах, которые я знаю наизусть, Opus 4.6 находил кучу "уязвимостей", которые являются изначальным дизайном кода, но нейронка упорно считала это багом.

На данном этапе развития, ИИ это просто очень дорогая игрушка, неспособная для использования в реальных задачах. И дело даже не в галлюцинациях, а в отсутствии понимания контекста. Человек, в отличии от нейронки, держит в голове контекст длиною в жизнь.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #100

88. Сообщение от Аноним (88), 21-Апр-26, 22:02   +/
Firefox 149, Hyprland - просто нажимаю Esc, вкладка возвращается обратно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

89. Сообщение от Аноним (95), 21-Апр-26, 22:04   +/
ИИ часто за уязвимость принимает edge cases, которые чисто математически не могут быть воспроизведены. Часто умышленно оставляются, потому что чтобы их убрать, возрастает сложность кода и ухудшается читаемость. Например, в моём проекте, нейронка нашла уязвимость, которую де-факто никак невозможно триггернуть, но чтобы её устранить нужно дописать 600 строк кода.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #90

90. Сообщение от Аноним (95), 21-Апр-26, 22:05   +/
П.с. это я к чему? А к тому, что впереди ещё бОльшее раздувание кода, больше тормозов, более короткие циклы устаревания железа. Что выгодно всем, кроме простых людей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89 Ответы: #97

93. Сообщение от Аноним (95), 21-Апр-26, 22:08   –1 +/
> А как меня заминусили

Я тебе и сейчас поставил. Просто потому, что ты теоретик, а я - практик, и знаю что за "уязвимости" оно находит и какой ценой усложнения кода (увеличение тормозов) их устранение обходится.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85 Ответы: #96

95. Сообщение от Аноним (95), 21-Апр-26, 22:10   +1 +/
> Надеюсь они на регулярной основе начнут использовать эти инструменты.

Эти инструменты пишут клиент-серверные хеллоувроты с контейнеризацией и оркестратором в тех местах, где можно обойтись 4 строками кода БУКВАЛЬНО. Но если ты готов обновлять железо каждый год (потому что оно теперь будет устаревать быстрее из-за тормозов), то флаг тебе в руки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

96. Сообщение от Аноним (85), 21-Апр-26, 22:12   +/
Наверное потому что ты сам признался что использовал обычный opus 4.6 а не mythos который простым смертным недоступен и именно которым и ищут дыры в крупном софте?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93

97. Сообщение от Аноним (77), 21-Апр-26, 22:17    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

99. Сообщение от СобакаКодер (?), 21-Апр-26, 22:41   +/
Это не кассирши перепутали ценники, это маркетологи.
лол).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

100. Сообщение от Аноним (100), 21-Апр-26, 22:47   +/
https://opennet.ru/65165-ai
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

101. Сообщение от Мемоним (?), 21-Апр-26, 22:55   +/
> С китайскими вообще не сталкивался и не собираюсь.
> Они у себя так же устроили выжженую "локалку" где бдит КПК.

Не сталкивался? Открой базу доверенных СА Мурзиллы и столкнись.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

102. Сообщение от Аноним (102), 21-Апр-26, 22:59   +/
>дружат

Как опричники гойда-дружили в сорокинском "Дне" что-ли?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

103. Сообщение от Аноним (103), 21-Апр-26, 22:59   +/
Ну да, дяди из ЦРУ и АНБ плюют в лицо американским олигархам когда те хотят получить доступ к вашей информации. Прям вот "Мы за Васяна горой! Цыц, Америка! Кхххх-тьху!!"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

104. Сообщение от Аноним (103), 21-Апр-26, 23:01   +/
1000 табов это уже повод обратиться к слесарю по мозгам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #106

105. Сообщение от Аноним (103), 21-Апр-26, 23:03   +/
А эти "уязвимости" проверяли на предмет саморекламы ИИ? А на предмет "закладочности" со стороны гнилых разрабов, имеющих от ИИшников отка... кешбеки на остаток?
Ответить | Правка | Наверх | Cообщить модератору

106. Сообщение от Аноним (6), 21-Апр-26, 23:04   +/
А у тебя сколько за день? Работать пробовал?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру