9922EE365AF316131570B1


모질라(Mozilla)에서 개발하는 웹브라우저 '불여우' 파이어폭스(Firefox)의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 파이어폭스 60.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다.


--

이번 업데이트에는 다음과 같은 26건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (2)


 - CVE-2018-5151: Memory safety bugs fixed in Firefox 60

 - CVE-2018-5150: Memory safety bugs fixed in Firefox 60 and Firefox ESR 52.8


■ High 등급 (6)


 - CVE-2018-5154: Use-after-free with SVG animations and clip paths

 - CVE-2018-5155: Use-after-free with SVG animations and text paths

 - CVE-2018-5157: Same-origin bypass of PDF Viewer to view protected PDF files

 - CVE-2018-5158: Malicious PDF can inject JavaScript into PDF Viewer

 - CVE-2018-5159: Integer overflow and out-of-bounds write in Skia

 - CVE-2018-5160: Uninitialized memory use by WebRTC encoder


■ Moderate 등급 (14)


 - CVE-2018-5152: WebExtensions information leak through webRequest API

 - CVE-2018-5153: Out-of-bounds read in mixed content websocket messages

 - CVE-2018-5163: Replacing cached data in JavaScript Start-up Bytecode Cache

 - CVE-2018-5164: CSP not applied to all multipart content sent with multipart/x-mixed-replace

 - CVE-2018-5166: WebExtension host permission bypass through filterReponseData

 - CVE-2018-5167: Improper linkification of chrome: and javascript: content in web console and JavaScript debugger

 - CVE-2018-5168: Lightweight themes can be installed without user interaction

 - CVE-2018-5169: Dragging and dropping link text onto home button can set home page to include chrome pages

 - CVE-2018-5172: Pasted script from clipboard can run in the Live Bookmarks page or PDF viewer

 - CVE-2018-5173: File name spoofing of Downloads panel with Unicode characters

 - CVE-2018-5174: Windows Defender SmartScreen UI runs with less secure behavior for downloaded files in Windows 10 April 2018 Update

 - CVE-2018-5175: Universal CSP bypass on sites using strict-dynamic in their policies

 - CVE-2018-5176: JSON Viewer script injection

 - CVE-2018-5177: Buffer overflow in XSLT during number formatting


■ Low 등급 (4)


 - CVE-2018-5165: Checkbox for enabling Flash protected mode is inverted in 32-bit Firefox

 - CVE-2018-5180: heap-use-after-free in mozilla::WebGLContext::DrawElementsInstanced

 - CVE-2018-5181: Local file can be displayed in noopener tab through drag and drop of hyperlink

 - CVE-2018-5182: Local file can be displayed from hyperlink dragged and dropped on addressbar


--

그 외에 다음과 같은 새로운 기능이 추가되거나 변경되었습니다.


■ NEW


 - Added a policy engine that allows customized Firefox deployments in enterprise environments, using Windows Group Policy or a cross-platform JSON file


 - Enhancements to New Tab / Firefox Home


 - Redesigned Cookies and Site Storage section in Preferences for greater clarity and control of first- and third-party cookies


 - Applied Quantum CSS to render browser UI


 - Added support for Web Authentication API, which allows USB tokens for website authentication


 - Enhanced camera privacy indicators: Firefox now turns off your camera and the camera's light when you disable video recording, and turns the camera and light on when you resume recording


 - Added an option for Linux users to show or hide page titles in a bar at the top of the browser. You’ll find the Title Bar option in the Customize panel available from the main browser menu.


 - Improved WebRTC audio performance and playback for Linux users


 - On-by-default support for the latest draft TLS 1.3


 - Locale added: Occitan (oc)



■ CHANGED


 - Changed the Windows shortcut for entering Reader View to F9, for better compatibility with keyboard layouts that use AltGr


 - Bookmarks no longer support multiple keywords for the same URL unless the request has different POST data


 - TLS certificates issued by Symantec before June 1st, 2016 are no longer trusted by Firefox


 - Updated the Skia graphics library to milestone 66


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


네이버 파파고의 한국어 번역본은 아래와 같습니다. (현재 PC에서만 이용이 가능합니다.)

https://papago.naver.net/website?locale=ko&source=en&target=ko&url=https%3A%25%23x2F%3B%25%23x2F%3Bwww.mozilla.org%25%23x2F%3Ben-US%25%23x2F%3Bfirefox%25%23x2F%3B60.0%25%23x2F%3Breleasenotes%25%23x2F%3B


--

[영향을 받는 소프트웨어 및 업데이트 버전]

□ 파이어폭스 59.0.3 및 이하 버전 → 파이어폭스 60.0 버전으로 업데이트

※ https://www.mozilla.org/en-US/firefox/60.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-11/

--

그러므로 파이어폭스 사용자는 자동 업데이트('메뉴 열기 → 도움말 → Firefox 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.

리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.
데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



출처: http://la-nube.tistory.com/411 [la Nube | 라 누베]

번호 제목 글쓴이 날짜 조회 수
공지 하모니카 커뮤니티 2018-09 웹로그 분석 요약 [2] LukeHan 2018.10.01 118
공지 하모니아 미디어 위버 게시판이 신설되었습니다 [6] LukeHan 2018.09.19 257
공지 리눅스민트19 Tara MATE 64bit 한국어 설정버전 배포 [5] Moordev 2018.07.06 779
공지 리눅스민트 19 Tara 정식 버전 출시 - 2018년 6월 29일 [1] la_Nube(누베) 2018.06.30 518
공지 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - Spectre Variant 4 la_Nube(누베) 2018.05.22 258
공지 Avidemux 2.7 오픈 소스 비디오 에디터, FFmpeg 3.3 지원, VP9 디코딩 수정 추가 [2] 행복한펭귄 2018.05.19 270
공지 Asteroid OS 1.0-안드로이드 스마트 웨어러블 OS 공개 [1] PEACH 2018.05.18 302
공지 [잡담] 유튜브에는 하모니카 리눅스가 없다??? [6] 행복한펭귄 2018.05.15 577
공지 엑셀 대신 쓸만한 무료 오픈소스 제품 7선 [1] 행복한펭귄 2018.05.15 574
공지 (택배회사 사칭) 한국어를 구사하는 랜섬웨어 유포자, 이젠 매크로 기반으로 갠드크랩 유포 중 [1] la_Nube(누베) 2018.05.15 167
공지 [모두의 의견을 듣고 싶습니다!] 하모니카 커뮤니티 Readme 18.04 [13] PEACH 2018.04.30 423
공지 [배포판 제작] Pinguy Builder를 이용하여 Ubuntu 18.04 LTS Live System을 구축할 수 있습니다. [5] 행복한펭귄 2018.04.18 245
공지 [프로그램번역]PlayonLinux 최신 번역 [3] Moordev 2018.04.03 390
공지 하모니카 커뮤니티 소개 [18] Kevin 2018.04.01 401
공지 공식 커뮤니티 채널 안내 [3] Kevin 2018.02.12 263
공지 차기 버전에 꼭 들어갔으면 하는 패키지를 추천해 주세요. [35] 하모니카 2014.12.12 177176
1369 우분투 스냅스토어에서 멀웨어 숨겨진 패키지 발견 [4] file PEACH 2018.05.14 179
1368 GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고 [3] la_Nube(누베) 2018.05.14 109
1367 Purism 리눅스 스마트폰을 위한 그놈 모바일 쉘 제작 기획 발표 file PEACH 2018.05.14 71
1366 센트OS(CentOS) 리눅스 커널 업데이트 - 3.10.0-862.2.3.el7, 2.6.32-696.28.1.el6 [1] la_Nube(누베) 2018.05.13 71
1365 그놈 3.28.2 버전 발표 (메모리 누수 문제 해결) [5] file 행복한펭귄 2018.05.13 194
1364 윈도 등 OS서 (인텔 CPU) 하드웨어 디버그 예외 예상 못해… 美 국토보안부, 사용자들에 주의 호소 [1] la_Nube(누베) 2018.05.11 123
1363 [긴급] 유명 취업사이트 채용공고 지원문의로 위장된 랜섬웨어 피해 속출 [1] la_Nube(누베) 2018.05.11 95
1362 리눅스에서 백업 및 하드디스크 복제 방법 정리 [2] 행복한펭귄 2018.05.11 248
1361 우분투 18.04의 새로운 6가지 기능 정리 [1] 행복한펭귄 2018.05.11 213
1360 그놈 3.30 데스크탑 환경 개선 중에 있습니다. [1] file 행복한펭귄 2018.05.11 109
1359 CentOS Linux 7.5 공식 출시, Red Hat Enterprise Linux 7.5 기반 file 행복한펭귄 2018.05.11 120
1358 우분투 18.10 "우주 오징어" 2018 년 10 월 18 일 출시 예정 file 행복한펭귄 2018.05.11 138
1357 NTP(Network Time Protocol) 다중 취약점 보안 업데이트 권고 [3] la_Nube(누베) 2018.05.10 72
1356 4차 산업 혁명 시대의 이해와 리눅스의 역할 행복한펭귄 2018.05.10 83
1355 코딩 속도를 2배 이상 올려주는 마인드 셋 [2] 행복한펭귄 2018.05.10 138
1354 LibreOffice 6.0.4 발표 (88 개의 버그 수정) [5] file 행복한펭귄 2018.05.10 164
» 파이어폭스(Firefox) 60.0 업데이트 [1] la_Nube(누베) 2018.05.10 111
1352 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.05.08. la_Nube(누베) 2018.05.09 87
1351 데비안(Debian) 리눅스 커널 업데이트 - 2018.05.08. la_Nube(누베) 2018.05.09 35
loginbox
아직 회원이 아니세요? MEMBER JOIN