取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Firefox ESR 31.3.0

Firefox 34.0





Security Fix です。 通常版 34.0 も出たようです。 ( 魚拓 )

※ 通常版は 34.0.5 も出ているようですが、詳細不明です。 ( 魚拓 )



アドオンは、 ESR 31.2.0 で動作していたものがそのまま動くようです。


ウイルスバスター クラウド ( VB2015 / Ver.8.x ) の Osprey Extension / BEP Extension ほかも同様に動作しているように見えます。

公式アナウンスは Firefox 23 まで です。 ( この 4月に "Trend ツールバー" の修正がありましたが、文言なし。 )



(図1)

Firefox ESR 31.3.0 のアップデート。
Firefox ESR 31.3.0 のアップデート。

( 画像サイズ 100.37 KB )



(図2)

Firefox ESR 31.3.0 。
Firefox ESR 31.3.0 。

( 画像サイズ 98.98 KB )




ダウンロードサイト:

Mozilla Japan http://www.mozilla.jp/business/downloads/
> Firefox/Thunderbird 法人向け延長サポート版 (ESR) のダウンロード



Mozilla Foundation http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/
> Index of /pub/mozilla.org/firefox/releases

( 31.3.0 ESR の VirusTotal: update.mar 、検出率: 0 / 55 、 本体 、検出率: 0 / 53 。)



ディジタル署名の拇印は、"91 53 98 0c c1 86 df 47 8f 35 22 9e 11 c9 a7 31 04 49 a1 aa" 。


前回 と同じです。( 2016/09/21 まで有効 。)




セキュリティアドバイザリ:

Mozilla Japan http://www.mozilla-japan.org/security/known-vulnerabilities/firefoxESR.html#firefox31.3
> Firefox セキュリティアドバイザリ
> Firefox 31.1.3 で修正済み

※ 見出しは 31.3 の間違いでしょう。 ( 魚拓 )



Mozilla Foundation https://www.mozilla.org/ja/security/known-vulnerabilities/firefox-esr/#firefoxesr31.3
> Fixed in Firefox ESR 31.3

MFSA 2014-83 から MFSA 2014-90

MFSA 2014-84 MFSA 2014-86 が抜けてます。 計 6 個。 うち、Critical が 3 個。 ( アーカイブ )




リリースノート:

Mozilla Foundation https://www.mozilla.org/en-US/firefox/31.3.0/releasenotes/
> Firefox Extended Support Release ― Notes (31.3.0) ― Mozilla

Security Fix と bug 7つ修正。



Mozilla Japan http://www.mozilla.jp/firefox/31.3.0/releasenotes/
> バージョン 31.3.0 延長サポート版 (ESR) ― 2014/12/01 リリース

※ 予定。




ブログ:

Mozilla Japan http://www.mozilla.jp/blog/entry/10445/
> フォクすけとおでかけ写真をシェアしよう!
> Firefox OS Coming Soon キャンペーン #FirefoxOSinJapan | Mozilla Japan ブログ



Mozilla Foundation https://blog.mozilla.org/security/2014/11/10/mozilla-at-hitb-malaysia/
> Mozilla at HITB Malaysia | Mozilla Security Blog



Mozilla Foundation https://blog.mozilla.org/security/2014/10/14/the-poodle-attack-and-the-end-of-ssl-3-0/
> The POODLE Attack and the End of SSL 3.0 | Mozilla Security Blog




(関連)

直リンク:

http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/update/win32/ja/firefox-31.2.0esr-31.3.0esr.partial.mar.asc

※ 日本語版差分 mar ファイル pgp 署名。


http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/update/win32/ja/firefox-31.2.0esr-31.3.0esr.partial.mar

※ 日本語版差分 mar ファイル。


http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/update/win32/ja/firefox-31.3.0esr.complete.mar

※ 日本語版完全 mar ファイル。


http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/win32/ja/Firefox%20Setup%2031.3.0esr.exe

http://download-origin.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/win32/ja/Firefox%20Setup%2031.3.0esr.exe

※ 日本語版フルインストーラー ( ミラーとオリジナル? ) 、サイズ 30.8 MB 。


http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/SHA512SUMS

※ SHA-512 ハッシュ。


http://download.cdn.mozilla.net/pub/mozilla.org/firefox/releases/31.3.0esr/SHA512SUMS.asc

※ SHA-512 ハッシュの pgp 署名。



Mozilla Japan http://www.mozilla.jp/business/support/
> FirefoxThunderbird の法人向けサポート | 法人向け情報 | Mozilla Japan




・・・

Mozilla Foundation https://www.mozilla.org/ja/plugincheck/
> プラグインのチェックと更新 ― Mozilla




・・・

ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1412/02/news042.html
> 「Firefox 34」の安定版、WebRTCのビデオチャット機能追加や「最高」を含む脆弱性対処 - ITmedia エンタープライズ



So-netブログ http://security-t.blog.so-net.ne.jp/2014-12-02
> モジラ、深刻な脆弱性を修正した「Firefox 34」公開:セキュリティ通信:So-netブログ

※ "ESR版では、33.0と共通する「最高」3件、「高」2件、「中」2件の計7件の脆弱性" 、 1件多い ですね。



Secunia Advisories http://secunia.com/advisories/60558/
> Mozilla Firefox ESR / Thunderbird Multiple Vulnerabilities

※ CVE で 5 個。 "Solution Status: Partial Fix" 、 2014-85 の記載なし。 近々 31.4.0 、出るかも。



Secunia Advisories http://secunia.com/advisories/60605/
> Mozilla Firefox Multiple Vulnerabilities

※ CVE で 8 個。



インプレス INTERNET Watch さん、 一般社団法人 JPCERT コーディネーションセンター さん、 SANS Internet Storm Center さんは未掲載みたいです。




・・・

HTTP ヘッダの確認サイト:

UGTOP http://www.ugtop.com/spill.shtml
> 確認くん(VIA the UGTOP)



taruo.net http://www.taruo.net/e/
> 診断くん




SSL 関係のテストサイト:

Qualys SSL Labs https://www.ssllabs.com/ssltest/viewMyClient.html
> Qualys SSL Labs - Projects / SSL Client Test





・・・

http://d.hatena.ne.jp/TsuSUZUKI/20141016/1413466395

Firefox ESR 31.2.0



http://d.hatena.ne.jp/TsuSUZUKI/20141115/1416013872

Firefox 33.1.1



http://d.hatena.ne.jp/TsuSUZUKI/20131022/1382439623

※ 「ウイルスバスター クラウド プログラムアップデートのお知らせ」、Firefox 23 まで。




いじょうです。

    • -