アプリ: Firefox
【要点】 ◎MozillaはFirefox 155を公開し、CVEベースで29件の脆弱性を修正。Use After Freeやサンドボックス回避などHighが13件含まれ、ESR各版も更新された (Security NEXT)
【要点】 ◎Firefox 154が正式公開され、AIによるタブ整理、ローカル機器へのWebSocket接続許可制、Windows版のアイコン変更やGeForce NOW対応などを追加。複数の高リスク脆弱性も修正した (Gigazine)
【要点】 ◎Firefox for Androidに情報漏洩の脆弱性が判明し、Mozillaは修正版153.0.3を公開して利用者へ速やかな更新を呼びかけた (Security NEXT)
【要点】 ◎Mozillaは2026年9月からFirefoxのリリース周期を4週間から2週間へ短縮し、機能や修正をより迅速かつ継続的に提供する実験を開始する (Gigazine)
【要点】 ◎MozillaはFirefox 153とFirefox ESRを公開し、ESR版では公開済みエクスプロイトに対応するクリティカルな脆弱性を含む複数の脆弱性を修正した (Security NEXT)
【要点】 ◎Firefox 153はQRコード生成やPDF結合、HDR動画再生などの新機能を追加するとともに、ローカルアクセス制御などセキュリティ機能も強化した (Gigazine)
【要点】 ◎MozillaはFirefoxにクリティカルの脆弱性2件を公表。WebAssemblyの無効ポインタとDOMナビゲーションのサイト分離の問題で、エクスプロイトコードが公開済みだが悪用は未確認 (Security NEXT)
【要点】 ◎iOS版Firefoxに「なりすまし」につながる脆弱性が見つかった。Mozillaは修正版「151.1」を公開している (Security NEXT)
【要点】 ◎Firefox 150.0.2で複数の高危険度脆弱性を修正し、任意コード実行につながるメモリ欠陥に対応 (Security NEXT)
【要点】 ◎Firefox更新で任意コード実行の恐れあるクリティカル脆弱性を含む複数の問題を修正し、速やかなアップデートが推奨されている (Security NEXT)
【要点】 ◎Firefox 150が公開され、Use After Freeを含む高リスク脆弱性12件を含め、多数の脆弱性が修正された。利用者は速やかなアップデートが望まれる (Security NEXT)
【要点】 ◎MozillaはFirefox 149.0.2を公開し、高深刻度の脆弱性5件を修正した。ESR版やThunderbirdも更新されており、利用者には速やかな適用が求められる (Security NEXT)
【要点】 ◎ MozillaはFirefox 149を公開し、クリティカルはないものの46件の脆弱性を修正した。サンドボックス回避やJIT不備など高評価19件を含む (Security NEXT)
【要点】 ◎ MozillaはFirefox 148.0.2を公開し、同一オリジンポリシー回避、Android版のヒープバッファオーバーフロー、メモリ安全性の問題の計3件を修正した (Security NEXT)
【要点】 ◎MozillaはFirefox 148を公開し、JavaScriptエンジンなどに関する51件の脆弱性を修正した。クリティカルはないが高リスクが31件含まれる。またAI機能の利用状況を管理できる「AIコントロール」設定を新たに追加した (Security NEXT)
【要点】 ◎Firefoxにlibvpx起因のCVE-2026-2447修正。CVSS8.8、高リスクで最新版147.0.4へ更新推奨 (Security NEXT)
【要点】 ◎MozillaはFirefox 146.0.1を公開し、Use After Freeを含む2件の脆弱性を修正した。1件はCVSS 9.8のクリティカル評価で、更新が強く推奨される。 (Security NEXT)
【要点】 ◎MozillaはFirefox 146を公開し、権限昇格やUse After Freeなど計13件の脆弱性を修正した。
【要点】 ◎Firefox 143.0.3で2件の高危険度脆弱性を修正。Canvas2DとJITエンジンの欠陥に対応し、更新が推奨されている。
【ニュース】 ◆「Firefox 142」を公開 - 9件の脆弱性を解消 (Security NEXT, 2025/08/20) https://www.security-next.com/173549
【要点】 ◎Firefox 140が公開され、Use After Freeを含む高危険度2件を含む計13件の脆弱性を修正した。ESR版も同時に更新された (Security NEXT)
【訳】Mozilla、Pwn2Ownで悪用されたFirefoxのゼロデイバグ2件を修正 【ニュース】 ◆Mozilla fixes two Firefox zero-day bugs exploited at Pwn2Own (BleepingComputer, 2024/03/22 13:45) [Mozilla、Pwn2Ownで悪用されたFirefoxのゼロデイバグ2件を修正] h…
【ニュース】 ◆Firefoxのゼロデイ脆弱性、Macマルウェアに利用 Coinbaseも攻撃されていた (ITmedia, 2019/06/21 11:28) Firefoxの脆弱性は修正される前にゼロデイ攻撃の対象となり、Coinbaseの従業員を狙う攻撃や、Macに感染するマルウェアに利用されていた …
【ニュース】 ◆Firefoxに脆弱性、アップデートを (マイナビニュース, 2019/06/20 09:30) https://news.mynavi.jp/article/20190620-845256/