Firefox 43.0.3 から一週間ほどで Firefox 43.0.4 。
G Data さんのツールバーで Crash する件、結局 SHA-1 証明書関係の機能を再有効化した件ほか、 Bug Fix 。
アドオンは、 43.0.3 で動作していたものがそのまま動くようです。
※ about:config の xpinstall.signatures.required は false のまま。
(図1)
Firefox 43.0.4 のアップデート。
( 画像サイズ 38.5 KB )
(図2)
Firefox 43.0.4 。
( 画像サイズ 38.14 KB )
Mozilla Japan https://www.mozilla.org/ja/firefox/new/
> Firefox のダウンロード ― 自由な Web ブラウザ ― Mozilla
Mozilla Foundation https://download-installer.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/
( 43.0.4 の VirusTotal: update.mar 、検出率: 0 / 55 、 本体 、検出率: 0 / 53 。)
Mozilla Foundation https://download.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/
※ CDN エッジサーバによっては、SSL/TLS 証明書のエラーが出る模様。
ディジタル署名の拇印は、"50 60 0f d6 31 99 84 51 c8 f7 5e f3 f6 18 e3 1f c7 4d 15 85" 。 ( SHA-1 のみ )
前回 と同じです。 ( 2018/07/13 まで有効 。)
セキュリティアドバイザリ:
Mozilla Japan http://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html#firefox43
> Firefox セキュリティアドバイザリ
> Firefox 43 で修正済み
※ 変更なし。
Mozilla Foundation https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox43.0.2
> Security Advisories for Firefox ― Mozilla
※ MFSA 2015-150 ( アーカイブ ) 復活。 ESR 38.5.2 にも影響。
リリースノート:
Mozilla Foundation https://www.mozilla.org/en-US/firefox/43.0.4/releasenotes/
> Firefox ― Notes (43.0.4) ― Mozilla
Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1235537
> 1235537 – startup crash in banksafe.dll on Firefox 43.0.3 with G Data Security Software
Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1233434
> 1233434 – Linux: temporary download directory is not created specifically for each user
Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1236975
> 1236975 – Re-enable SHA-1 certificates
Mozilla Japan http://www.mozilla.jp/firefox/43.0.4/releasenotes/
> Firefox 43.0.4 リリースノート
※ 予定。
Mozilla Foundation https://www.mozilla.org/en-US/firefox/android/43.0/releasenotes/
> Firefox for Android ― Notes (43.0) ― Mozilla
※ 変更なし。
Mozilla Japan http://www.mozilla.jp/firefox/android/43.0/releasenotes/
> Android 版 Firefox 43.0 リリースノート
ブログ:
Mozilla Japan http://www.mozilla.jp/blog/entry/10522/
> Firefox OS がパナソニックの新しいUHD (4K) テレビに採用されることが
> CES で発表されました | Mozilla Japan ブログ
Mozilla Japan http://www.mozilla.jp/blog/entry/10521/
> Firefox の法人利用 | Mozilla Japan ブログ
Mozilla Japan http://www.mozilla.jp/blog/entry/10520/
> Mozilla のパワー | Mozilla Japan ブログ
Mozilla Foundation https://blog.mozilla.org/security/2016/01/06/man-in-the-middle-interfering-with-increased-security/
> Man-in-the-Middle Interfering with Increased Security | Mozilla Security Blog
Mozilla Foundation https://blog.mozilla.org/security/2015/11/23/improving-revocation-ocsp-must-staple-and-short-lived-certificates/
> Improving Revocation: OCSP Must-Staple and Short-lived Certificates | Mozilla Security Blog
Mozilla Foundation https://blog.mozilla.org/addons/2015/05/27/update-signing-new-developer-agreement/
> Update on Extension Signing and New Developer Agreement | Mozilla Add-ons Blog
Mozilla Foundation https://blog.mozilla.org/addons/2015/02/10/extension-signing-safer-experience/
> Introducing Extension Signing: A Safer Add-on Experience | Mozilla Add-ons Blog
リリース予定のページ:
Mozilla Foundation https://wiki.mozilla.org/Releases/
> Releases - MozillaWiki
( 履歴 、"09:30, 29 November 2015" 、 アーカイブ )
※ "Firefox 44 Based on Gecko 44 Currently in BETA channel" 。
※ "Moves to RELEASE week of January 26, 2016" 。日本時間 2016/01/27(水) 。
Mozilla Foundation https://wiki.mozilla.org/RapidRelease/Calendar
> RapidRelease/Calendar - MozillaWiki
※ "2016-01-26 Firefox 44 Firefox 38.6" 。 ( 履歴 、 アーカイブ )
(関連)
直リンク:
※ 日本語版差分 mar ファイル。 pgp 署名 はない。
※ 日本語版完全 mar ファイル。
※ 日本語版フルインストーラー 、サイズ 43.6 MB 。
https://download-installer.cdn.mozilla.net/pub/firefox/releases/43.0.4/SHA512SUMS
※ SHA-512 ハッシュ。
https://download-installer.cdn.mozilla.net/pub/firefox/releases/43.0.4/SHA512SUMS.asc
※ SHA-512 ハッシュの pgp 署名。
・・・・
Mozilla Foundation https://www.mozilla.org/ja/plugincheck/
> プラグインのチェックと更新 ― Mozilla
・・・
一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/
> JPCERT コーディネーションセンター
※ 未掲載。
インプレス 窓の杜 http://www.forest.impress.co.jp/docs/news/20151225_737093.html
> Mozilla、「Firefox」の最新安定版v43.0.2を公開。1件の脆弱性を修正 - 窓の杜
※ 43.0.4 未掲載。
ITmedia ニュース http://www.itmedia.co.jp/news/articles/1512/16/news057.html
> 「Firefox 43」安定版リリース──64ビット版追加や検索機能向上 - ITmedia ニュース
※ 未掲載。
So-netブログ http://security-t.blog.so-net.ne.jp/2015-12-16-1
> モジラ、深刻な脆弱性を修正した「Firefox 43」公開:セキュリティ通信:So-netブログ
※ 未掲載。
SANS Internet Storm Center https://isc.sans.edu/diaryarchive.html?year=2016&month=1
> InfoSec Diary Blog Archive - SANS Internet Storm Center
※ 未掲載。
Secunia Advisories https://secunia.com/community/advisories/search/?search=firefox
> Search the Secunia Advisory and Vulnerability Database
※ 未掲載。
・・・
HTTP ヘッダの確認サイト:
UGTOP http://www.ugtop.com/spill.shtml
> 確認くん(VIA the UGTOP)
taruo.net http://www.taruo.net/e/
> 診断くん
SSL 関係のテストサイト:
Qualys SSL Labs https://www.ssllabs.com/ssltest/viewMyClient.html
> Qualys SSL Labs - Projects / SSL Client Test
Tracking the FREAK Attack https://freakattack.com/
> Tracking the FREAK Attack
※ 要 JavaScript 。
Tracking the FREAK Attack https://cve.freakattack.com/
> ページ読み込みエラー
※ こちらは Script 不要。 エラー表示される状態が正常の模様。
Logjam https://weakdh.org/
> Logjam: How Diffie-Hellman Fails in Practice
※ 要 JavaScript 。
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20151230/1451450021
※ Firefox 43.0.3
http://d.hatena.ne.jp/TsuSUZUKI/20151224/1450912098
※ Firefox ESR 38.5.2
http://d.hatena.ne.jp/TsuSUZUKI/20150706/1436161486
※ Firefox ESR のプロファイル
いじょうです。
-
- -