取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Firefox 45.0.2

ボタン 2016 (白)





Firefox 45.0.1 から約1カ月。


2週間ほど後には 通常版 46.0 と ESR 45.1 が出るはずのところで 45.0.2 です。


Bug Fix が5個ほどあります。


なお延長サポート版は ESR 45.0.2 が出ていますが、 ESR 38.x 系列は 38.7.1 のまま です。


アドオンですが、 PDF Download 3.0.0.2.1-signed は互換性が確認出来なくなった事に気付きました。

※ about:config の xpinstall.signatures.required は false のままです。


や、たぶん 45.0 ( 2016/03/09 付け) で既に非互換だったと思います。(w


これが無効であっても、Adobe Acrobat Reader をブラウザで表示しない様に設定しているならば、問題なくダウンロードプロンプト表示なるみたいですが。、


あと Android 版 45.0.2 も出ています。



(図1)

Firefox 45.0.2 のアップデート。
Firefox 45.0.2 のアップデート。

( 画像サイズ 67.84 KB )



(図2)

Firefox 45.0.2 。
Firefox 45.0.2 。

( 画像サイズ 67.68 KB )



(図3)

Firefox 45.0.2 で PDF Download 3.0.0.2.1-signed が無効化されているの図。
Firefox 45.0.2 で PDF Download 3.0.0.2.1-signed が無効化されているの図。

( 画像サイズ 38.56 KB )



(図4)

Firefox 45.0.2 。(Android版)
Firefox 45.0.2 。(Android版)

( 画像サイズ 56.43 KB )




ダウンロードサイト:

Mozilla Japan https://www.mozilla.org/ja/firefox/new/
> Firefox のダウンロード ― 自由な Web ブラウザ ― Mozilla



Mozilla Foundation https://download-installer.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/

( 45.0.2 の VirusTotal: update.mar 、検出率: 0 / 57 、 本体 、検出率: 0 / 56 。)



Mozilla Foundation https://download.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/

CDN エッジサーバによっては、SSL/TLS 証明書のエラーが出る模様。



ディジタル署名の拇印は、"50 60 0f d6 31 99 84 51 c8 f7 5e f3 f6 18 e3 1f c7 4d 15 85" 。

※ 署名アルゴリズムは SHA-2 。 但しダイジェスト アルゴリズムSHA-1



前回 と同じです。 ( 2018/07/13 まで有効 。)




セキュリティアドバイザリ:

Mozilla Japan http://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html#firefox45
> Firefox セキュリティアドバイザリ
> Firefox 45 で修正済み

※ 変更なし。



Mozilla Foundation https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox45
> Security Advisories for FirefoxMozilla

※ 変更なし。




リリースノート:

Mozilla Foundation https://www.mozilla.org/en-US/firefox/45.0.2/releasenotes/
> Firefox ― Notes (45.0.2) ― Mozilla

※ また"regression" とか。 (w

※ 変更点に "third-party cookies" issue もあります。



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1257861
> 1257861 – Firefox 45 fails to send Cookie header with XHR post requests done
> from a web worker when third-party cookies are blocked



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1259482
> 1259482 – Product image not changing upon selection in Woocommerce/Wordpress



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1258562
> 1258562 – Crash in dom::MediaSource::Duration



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1255735
> 1255735 – Firefox 45 does not send content-type in empty input[type=file] anymore



Mozilla Foundation https://bugzilla.mozilla.org/show_bug.cgi?id=1254980
> 1254980 – Copy-pasting selected HTML from Firefox to a new Thunderbird message (using TB 38)
> or to BlueGriffon is broken as of Firefox 45



Mozilla Japan http://www.mozilla.jp/firefox/45.0.2/releasenotes/
> Firefox 45.0.2 リリースノート



Mozilla Foundation https://www.mozilla.org/en-US/firefox/android/45.0.2/releasenotes/
> Firefox for Android ― Notes (45.0.2) ― Mozilla



Mozilla Japan https://www.mozilla.jp/firefox/android/45.0.2/releasenotes/
> AndroidFirefox 45.0.2 リリースノート




ブログ:

Mozilla Japan https://dev.mozilla.jp/2016/04/firefox-47-addon-compatibility/
> Firefox 47 アドオン互換性情報 | Mozilla Developer Street (modest)



Mozilla Japan https://dev.mozilla.jp/2016/02/firefox-46-addon-compatibility/
> Firefox 46 アドオン互換性情報 | Mozilla Developer Street (modest)



Mozilla Japan https://www.mozilla.jp/blog/entry/10541/
> Firefox OS 搭載のパナソニックビエラスマートテレビの新シリーズが日本でも発表されました | Mozilla Japan ブログ



Mozilla Foundation https://blog.mozilla.org/blog/2016/04/12/mozilla-supported-lets-encrypt-goes-out-of-beta/
> Mozilla-supported Let’s Encrypt goes out of Beta | The Mozilla Blog



Mozilla Foundation https://blog.mozilla.org/addons/2016/03/11/webextensions-in-firefox-47/
> WebExtensions in Firefox 47 | Mozilla Add-ons Blog



Mozilla Foundation https://blog.mozilla.org/addons/2016/04/11/the-why-of-electrolysis/
> The “Why” of Electrolysis | Mozilla Add-ons Blog



Mozilla Foundation https://blog.mozilla.org/addons/2016/03/31/april-2016-featured-add-ons/
> April 2016 Featured Add-ons | Mozilla Add-ons Blog




リリース予定のページ:

Mozilla Foundation https://wiki.mozilla.org/Releases/
> Releases - MozillaWiki

( 履歴 、"03:09, 2 April 2016 " 、 アーカイブ )

※ "Firefox 46 Based on Gecko 46 Currently in BETA channel" 。

※ "Moves to RELEASE week of April 19, 2016" 。日本時間 2016/04/20(水) 。 未更新。



Mozilla Foundation https://wiki.mozilla.org/RapidRelease/Calendar
> RapidRelease/Calendar - MozillaWiki

※ "2016-04-26 Firefox 46 Firefox 38.8; 45.1 。 ( 履歴 アーカイブ ) 一週間延期の模様。




(関連)

直リンク:

https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.2/update/win32/ja/firefox-45.0.1-45.0.2.partial.mar

※ 日本語版差分 mar ファイル。



https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.2/update/win32/ja/firefox-45.0.2.complete.mar

※ 日本語版完全 mar ファイル。



https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.2/win32/ja/Firefox%20Setup%2045.0.2.exe

https://download-origin.cdn.mozilla.net/pub/firefox/releases/45.0.2/win32/ja/Firefox%20Setup%2045.0.2.exe

※ 日本語版フルインストーラー 、サイズ 41.8 MB 。



https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.2/SHA512SUMS

※ SHA-512 ハッシュ。


https://download-installer.cdn.mozilla.net/pub/firefox/releases/45.0.2/SHA512SUMS.asc

※ SHA-512 ハッシュの pgp 署名。




・・・・

Mozilla Foundation https://www.mozilla.org/ja/plugincheck/
> プラグインのチェックと更新 ― Mozilla




Mozilla Foundation https://addons.mozilla.org/ja/firefox/addon/pdf-download/
> PDF Download 3.0.0.2.1-signed




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/
> JPCERT コーディネーションセンター

※ 未掲載。



インプレス http://www.forest.impress.co.jp/backno/top/index201604.html
> 過去の記事(2016年4月) - 窓の杜

※ 未掲載。



ITmedia ニュース http://www.itmedia.co.jp/news/subtop/archive/1604.html
> 過去記事一覧 - ITmedia ニュース

※ 未掲載。



So-netブログ http://security-t.blog.so-net.ne.jp/archive/201604-1
> セキュリティ通信:So-netブログ

※ 未掲載。



SANS Internet Storm Center https://isc.sans.edu/diaryarchive.html?year=2016&month=4
> InfoSec Diary Blog Archive - SANS Internet Storm Center

※ 未掲載。



Secunia Advisories https://secunia.com/community/advisories/search/?search=Firefox
> Secunia

※ 未掲載。




・・・

HTTP ヘッダの確認サイト:

UGTOP http://www.ugtop.com/spill.shtml
> 確認くん(VIA the UGTOP)



taruo.net http://www.taruo.net/e/
> 診断くん




SSL 関係のテストサイト:

Qualys SSL Labs https://www.ssllabs.com/ssltest/viewMyClient.html
> Qualys SSL Labs - Projects / SSL Client Test



Tracking the FREAK Attack https://freakattack.com/
> Tracking the FREAK Attack

※ 要 JavaScript



Tracking the FREAK Attack https://cve.freakattack.com/
> ページ読み込みエラー

※ こちらは Script 不要。 エラー表示される状態が正常の模様。



Logjam https://weakdh.org/
> Logjam: How Diffie-Hellman Fails in Practice

※ 要 JavaScript




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20160318/1458296374

Firefox 45.0.1



http://d.hatena.ne.jp/TsuSUZUKI/20160309/1457744418

Firefox 45.0



http://d.hatena.ne.jp/TsuSUZUKI/20160318/1458296373

Firefox ESR 38.7.1



http://d.hatena.ne.jp/TsuSUZUKI/20150706/1436161486

Firefox ESR のプロファイル



http://d.hatena.ne.jp/TsuSUZUKI/20160108/1452244695

cdn.mozilla.net のエッジ 2016



http://d.hatena.ne.jp/TsuSUZUKI/20160109/1452327429

TLS v1.2 の概要



http://d.hatena.ne.jp/TsuSUZUKI/20160119/1453209739

SHA-1ディジタル署名 2016



http://d.hatena.ne.jp/TsuSUZUKI/20091216/1260998327

Adobe 製品に脆弱性 〜 APSA09-07




いじょうです。

    • -