取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ実施協議会  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Firefox 45.0.1


Firefox 45.0 から1週間ほどで Firefox 45.0.1 。 Bug Fix が6個ほど。


なお 延長サポート版は ESR 38.7.1 が出ています。


アドオンは、 45.0 で動作していたものがそのまま動くようです。

※ about:config の xpinstall.signatures.required は false のまま。



(図3)

Firefox 45.0.1 のアップデート。
Firefox 45.0.1 のアップデート。

( 画像サイズ 2.27 KB )

firefox-45.0-45.0.1.partial.mar を使用して、手動更新。 ( 日本時間 2016/03/19 明け方、自動更新に再掲。 追記@2016/03/19 。 )



(図4)

Firefox 45.0.1 。
Firefox 45.0.1 。

( 画像サイズ 67.68 KB )




ダウンロードサイト:

Mozilla Japan https://www.mozilla.org/ja/firefox/new/
> Firefox のダウンロード ― 自由な Web ブラウザ ― Mozilla



Mozilla Foundation https://download-installer.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/

( 45.0.1 の VirusTotal: update.mar 、検出率: 0 / 55 、 本体 、検出率: 0 / 55 。)



Mozilla Foundation https://download.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/

CDN エッジサーバによっては、SSL/TLS 証明書のエラーが出る模様。



ディジタル署名の拇印は、"50 60 0f d6 31 99 84 51 c8 f7 5e f3 f6 18 e3 1f c7 4d 15 85" 。

※ 署名アルゴリズムは SHA-2 。 但しダイジェスト アルゴリズムSHA-1



前回 と同じです。 ( 2018/07/13 まで有効 。)




セキュリティアドバイザリ:

Mozilla Japan http://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html#firefox45
> Firefox セキュリティアドバイザリ
> Firefox 45 で修正済み

※ 変更なし。



Mozilla Foundation https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox45
> Security Advisories for FirefoxMozilla

※ 変更なし。




リリースノート:

Mozilla Foundation https://www.mozilla.org/en-US/firefox/45.0.1/releasenotes/
> Firefox ― Notes (45.0.1) ― Mozilla

※ "regression" とか。 (w バージョン管理のミス?

※ 変更点に "Disabled Graphite font shaping library" もあります。



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1254694
> 1254694 – Search engines: keywords and order gone
> after upgrading from 44.0.2 to 45.0 with language pack active



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1255139
> 1255139 – iNotes not working after upgrade to release 45.0



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1249572
> 1249572 – XSLTProcessor.importStylesheet fails when is used



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1255605
> 1255605 – Search bar broken on upgrade from 44 to 45.



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1254503
> 1254503 – After entering http:// or https:// in Location Bar ,
> the Location Bar will no longer function.



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1254856
> 1254856 – Some websites (forgeofempires.com, bet365.com, inbox.google.com)
> can't finish loading with "Accept third-party cookies: Never" checked



Mozilla Japan http://www.mozilla.jp/firefox/45.0.1/releasenotes/
> Firefox 45.0.1 リリースノート

※ 予定。



Mozilla Foundation https://www.mozilla.org/en-US/firefox/android/45.0.1/releasenotes/
> Firefox for Android ― Notes (45.0.1) ― Mozilla



Mozilla Japan https://www.mozilla.jp/firefox/android/45.0.1/releasenotes/
> AndroidFirefox 45.0 リリースノート

※ 予定。




ブログ:

Mozilla Japan https://dev.mozilla.jp/2016/02/firefox-45-addon-compatibility/
> Firefox 45 アドオン互換性情報 | Mozilla Developer Street (modest)



Mozilla Japan https://www.mozilla.jp/blog/entry/10539/
> WebAssembly が 1 つのマイルストーンを達成しました:
> 複数ブラウザによる実験的なサポートがはじまりました | Mozilla Japan ブログ



Mozilla Japan https://www.mozilla.jp/blog/entry/10538/
> Mozilla が牽引する "ゲームプラットフォームとしての Web"、
> いよいよ新たな段階へ | Mozilla Japan ブログ



Mozilla Japan https://www.mozilla.jp/blog/entry/10537/
> Mozilla の A-Frame がアムネスティ・インターナショナル
> 新しいバーチャルリアリティのサイト #360Syria に採用されました | Mozilla Japan ブログ



Mozilla Japan https://www.mozilla.jp/blog/entry/10536/
> 法人向け情報: Firefox 延長サポート版のアップデート | Mozilla Japan ブログ



Mozilla Japan https://www.mozilla.jp/blog/entry/10527/
> 2016 年 の Firefox のリリースサイクルに関するアップデート | Mozilla Japan ブログ

※ "6〜 8 週間の幅をもたせたスケジュールでのリリースサイクルに移行します。"



Mozilla Foundation https://blog.mozilla.org/blog/2016/03/16/user-security-relies-on-encryption/
> User Security Relies on Encryption | The Mozilla Blog



Mozilla Foundation https://blog.mozilla.org/addons/2016/03/17/add-on-signing-enforcement-in-firefox-46-for-android/
> Add-on Signing Enforcement In Firefox 46 for Android | Mozilla Add-ons Blog



Mozilla Foundation https://blog.mozilla.org/addons/2016/03/14/webextensons-whats-in-it-for-developers/
> Advantages of WebExtensions for Developers | Mozilla Add-ons Blog




リリース予定のページ:

Mozilla Foundation https://wiki.mozilla.org/Releases/
> Releases - MozillaWiki

( 履歴 、"09:30, 29 November 2015" 、 アーカイブ )

※ "Firefox 46 Based on Gecko 46 Currently in BETA channel" 。

※ "Moves to RELEASE week of April 19, 2016" 。日本時間 2016/04/20(水) 。



Mozilla Foundation https://wiki.mozilla.org/RapidRelease/Calendar
> RapidRelease/Calendar - MozillaWiki

※ "2016-04-19 Firefox 46 Firefox 38.8; 45.1" 。 ( 履歴 アーカイブ )




(関連)

直リンク:

https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.1/update/win32/ja/firefox-45.0-45.0.1.partial.mar

※ 日本語版差分 mar ファイル。



https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.1/update/win32/ja/firefox-45.0.1.complete.mar

※ 日本語版完全 mar ファイル。



https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.1/win32/ja/Firefox%20Setup%2045.0.1.exe

https://download-origin.cdn.mozilla.net/pub/firefox/releases/45.0.1/win32/ja/Firefox%20Setup%2045.0.1.exe

※ 日本語版フルインストーラー 、サイズ 41.6 MB 。



https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.1/SHA512SUMS

※ SHA-512 ハッシュ。


https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.1/SHA512SUMS.asc

※ SHA-512 ハッシュの pgp 署名。




・・・・

Mozilla Foundation https://www.mozilla.org/ja/plugincheck/
> プラグインのチェックと更新 ― Mozilla




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/
> JPCERT コーディネーションセンター

※ 未掲載。



インプレス http://www.forest.impress.co.jp/backno/top/index201603.html
> 過去の記事(2016年3月) - 窓の杜

※ 未掲載。



ITmedia ニュース http://www.itmedia.co.jp/news/subtop/archive/1603.html
> 過去記事一覧 - ITmedia ニュース

※ 未掲載。



So-netブログ http://security-t.blog.so-net.ne.jp/archive/201603-1
> セキュリティ通信:So-netブログ

※ 未掲載。



SANS Internet Storm Center https://isc.sans.edu/diaryarchive.html?year=2016&month=3
> InfoSec Diary Blog Archive - SANS Internet Storm Center

※ 未掲載。



Secunia Advisories https://secunia.com/community/advisories/search/?search=Firefox
> Secunia

※ 未掲載。




・・・

HTTP ヘッダの確認サイト:

UGTOP http://www.ugtop.com/spill.shtml
> 確認くん(VIA the UGTOP)



taruo.net http://www.taruo.net/e/
> 診断くん




SSL 関係のテストサイト:

Qualys SSL Labs https://www.ssllabs.com/ssltest/viewMyClient.html
> Qualys SSL Labs - Projects / SSL Client Test



Tracking the FREAK Attack https://freakattack.com/
> Tracking the FREAK Attack

※ 要 JavaScript



Tracking the FREAK Attack https://cve.freakattack.com/
> ページ読み込みエラー

※ こちらは Script 不要。 エラー表示される状態が正常の模様。



Logjam https://weakdh.org/
> Logjam: How Diffie-Hellman Fails in Practice

※ 要 JavaScript




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20160309/1457744418

Firefox 45.0



http://d.hatena.ne.jp/TsuSUZUKI/20160309/1457744419

Firefox ESR 38.7.0



http://d.hatena.ne.jp/TsuSUZUKI/20150706/1436161486

Firefox ESR のプロファイル



http://d.hatena.ne.jp/TsuSUZUKI/20160108/1452244695

cdn.mozilla.net のエッジ 2016



http://d.hatena.ne.jp/TsuSUZUKI/20160109/1452327429

TLS v1.2 の概要



http://d.hatena.ne.jp/TsuSUZUKI/20160119/1453209739

SHA-1ディジタル署名 2016




(追記@23:10)

ESR 38.7.1 と同様、現時点では自動更新チャネルから降ろされているようです。




(追記@2016/03/19)

2016/03/19(土) 明け方、自動更新チャネルに再掲されました。



また ESR 45.0.1 も出ています。



更に Android 版も来てます。 ↓

(図6)

Firefox 45.0.1 。(Android版)
Firefox 45.0.1 。(Android版)

( 画像サイズ 57.29 KB )





いじょうです。

    • -