The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости"  +/
Сообщение от opennews (??), 08-Май-26, 14:27 
Доступен корректирующий выпуск Firefox 150.0.2, в котором устранено 27 уязвимостей (10 уязвимостей собрано под CVE-2026-8093 и 16 под CVE-2026-8092). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Всем уязвимостям присвоен высокий уровень опасности...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65405

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  –1 +/
Сообщение от Аноним (1), 08-Май-26, 14:27 
Уязвимости это хорошо, но зависание медиапроцесса не хотят пофиксить? На уязвимости большинству побоку, и так блобы drm во всех щелях запихнуты. Не ходите на недоверенные сайты и блокируйте левые скрипты. Они падение производительности после исправлений замеряют?
Ответить | Правка | Наверх | Cообщить модератору

9. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (9), 08-Май-26, 14:41 
А некоторые DRM-контент не смотрят, поэтому браузер у них собран без поддержки его.
Ответить | Правка | Наверх | Cообщить модератору

12. Скрыто модератором  +/
Сообщение от Аноним (1), 08-Май-26, 14:44 
Ответить | Правка | Наверх | Cообщить модератору

11. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (11), 08-Май-26, 14:43 
Что там у вас опять в ненанаглядном с фф случилось?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

15. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (1), 08-Май-26, 14:51 
Периодически зависает. Да и утечки пофиксить никак не могут. Мне не нравится каждый день начинать с прибития всех табов. И завершать тем же. Даже auto tab discard не помогает. Можно не прибивать, но тогда процессы за неделю разожрутся слишком.
Ответить | Правка | Наверх | Cообщить модератору

2. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (2), 08-Май-26, 14:27 
> 423 уязвимости

Они не пытаются больше раст использовать что ли?

Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (4), 08-Май-26, 14:33 
Получается ли что Раст устарел, так и не сумев решить борров чекером массовые уязвимости в новом коде? Сейчас можно любой код на Си прогнать через Мифос и он натычет тебя носом где ошибки.
Ответить | Правка | Наверх | Cообщить модератору

6. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (1), 08-Май-26, 14:39 
Уязвимости не проблема. Вот постоянные зависания и глюки вебрендерера (он как раз на расте) большая проблема. Впрочем, давно не сталкивался, теперь таб фризится целиком (раньше он физился частично). Не знаю, на что они рассчитывали, но субъективно с гонками стало только хуже и, видимо, средства инструментирования всё ещё никакие.
Ответить | Правка | Наверх | Cообщить модератору

13. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (11), 08-Май-26, 14:45 
Очень странно. Потому что на андроиде и винде ничего не фризится, не зависает и всё просто работает. На современном железе и там и там.
Ответить | Правка | Наверх | Cообщить модератору

17. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (1), 08-Май-26, 14:54 
Ничего странного, врать о "ничего не фризится, не зависает и всё просто работает" очень просто. Многие это делают зачем-то, правда, потом те же самые люди ноют в интернете. Особенно после покупки современного железа, ага.
Ответить | Правка | Наверх | Cообщить модератору

19. Скрыто модератором  +/
Сообщение от Аноним (19), 08-Май-26, 15:01 
Ответить | Правка | Наверх | Cообщить модератору

20. Скрыто модератором  +/
Сообщение от Аноним (19), 08-Май-26, 15:03 
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

22. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +1 +/
Сообщение от Аноним (22), 08-Май-26, 15:09 
Статистика кода: C++ (24.1%), C (12.3%), Rust (12.8%). Раста всё ещё маловато.

Статистика [отсюды](https://4e6.github.io/firefox-lang-stats/)

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

28. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (28), 08-Май-26, 15:21 
У мозиллы все эти уязвимости в плюсовом коде, а переписать на раст - ресурсов нет, т.к. заняты правками плюсов. Вот такая вот рекурсия.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (3), 08-Май-26, 14:30 
150 -> 150.0.1 На 4Gb увеличилось необходимое место для сборки (после новости про хром прям задумался). И начались странные тупняки, пришлось собрать без поддержки графического ускорения, после этого все нормализовалось.
Посмотрим как 150.0.2 соберется
Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (14), 08-Май-26, 14:48 
Попробуйте:
https://www.firefox.com/ru/download/all/desktop-developer/
Ответить | Правка | Наверх | Cообщить модератору

25. Скрыто модератором  +/
Сообщение от Аноним (25), 08-Май-26, 15:16 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

5. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Rev (ok), 08-Май-26, 14:35 
Мне интересно, а где новости о закрытии сотен уязвимостей в Chrome?

Гуглу разве не дали доступа к Mythos?

Ответить | Правка | Наверх | Cообщить модератору

7. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +2 +/
Сообщение от Аноним (3), 08-Май-26, 14:40 
>Гуглу разве не дали доступа к Mythos?

Гугля видимо гордо не взяла доступ, ибо свою гемени пиарить надо, бабло то вложено.

Ответить | Правка | Наверх | Cообщить модератору

10. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  –1 +/
Сообщение от Аноним (1), 08-Май-26, 14:42 
Гугловские нейронки такое дно, они видимо только 4 битные все. Не удивлюсь если и 1/4 битные веса используют.
Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (14), 08-Май-26, 14:51 
Это на основании чего такой вывод ?
Есть простая Gemini которая для поиска используется:
https://www.google.com/search?udm=50
Есть платная Pro-версия:
https://one.google.com/about/google-ai-plans/
Ответить | Правка | Наверх | Cообщить модератору

18. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (1), 08-Май-26, 14:57 
Да-да, вот это самая "простая gemini" позорище. Красиво стелет, оно практически всегда абсолютный булшит. Ну индексирует она страниц больше конкурентов, но это ей никак не помогает.
Ответить | Правка | Наверх | Cообщить модератору

23. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от МИСАКА (?), 08-Май-26, 15:11 
Так там flash/flash lite, они в целом тупее даже чем квантованая gemma4 26b-a4b
Ответить | Правка | Наверх | Cообщить модератору

26. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (14), 08-Май-26, 15:17 
Запускайте локальную:
https://opennet.ru/65127-gemma
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

24. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (22), 08-Май-26, 15:12 
Да я уверен что все квантизируют до 4 бит. И ты наверняка преувеличиваешь, но на данный момент минимальный размер квантизации, при котором языковые модели сохраняют хоть какой-то интеллект, это ~1.58 бит на вес.

И Gemini 3.1 Pro очень умная модель, просто за неё платить деньги надо.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

8. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +1 +/
Сообщение от Аноним (1), 08-Май-26, 14:40 
Это урон по репутации. Да и спонсоры не оценят, если все оплаченные зеродеи начнут исправлять.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

21. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +1 +/
Сообщение от Аноним (21), 08-Май-26, 15:07 
Мне кажется или после всех этих "исправлений" ff стал работать отвратительно по крайней мере в linux
Ответить | Правка | Наверх | Cообщить модератору

29. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (28), 08-Май-26, 15:23 
Дык, уязвимости были в создании нереальных условий, когда быстрый код мог сработать неправильно. Теперь всё обмазано мьютексами да проверками, вот и тормозит. Зато безопасТно!
Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (31), 08-Май-26, 15:25 
> Мне кажется или после всех этих "исправлений" ff стал работать отвратительно по крайней мере в linux

Да, тебе кажется.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

27. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (27), 08-Май-26, 15:18 
Кожаные мешки и за  10 бы не справились.
Ответить | Правка | Наверх | Cообщить модератору

30. "Обновление Firefox 150.0.2. За апрель в Firefox устранено 42..."  +/
Сообщение от Аноним (31), 08-Май-26, 15:24 
> Отмечается, при использовании Mythos практически не было ложных срабатываний

Вранье! Опеннетные эксперты уже неоднократно повторяли, что ИИ лишь увеличивает стоимость поддержки, заваливая программистов слопом, на 90% состоящим из тех самых глюкавых ложных срабатываний.

> В апреле в Firefox было устранено 423 уязвимости, из которых 271 были выявлены сотрудниками Mozilla при помощи Claude Mythos.

Ахаха! Mythos за месяц нашел больше багов, чем кожаные мешки на зарплате за весь прошлый год! И причем "практически без ложных срабатываний".

Ну, и что на это скажут опеннетные воины против ИИ?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру