| Summary: | Прошу обновить пакет Firefox-esr до версии 140.1 | ||
|---|---|---|---|
| Product: | Branch p11 | Reporter: | A1exaAK <a1exak2377> |
| Component: | firefox-esr | Assignee: | pav <pav> |
| Status: | CLOSED FIXED | QA Contact: | qa-p11 <qa-p11> |
| Severity: | blocker | ||
| Priority: | P5 | CC: | amakeenk, cas, marcuspyxis, pav, plautskiy |
| Version: | unspecified | ||
| Hardware: | x86_64 | ||
| OS: | Linux | ||
|
Description
A1exaAK
2025-07-03 08:12:39 MSK
Для полноты картины, прошу ознакомиться со списком нововведений и обновлений по ссылке - https://www.mozilla.org/en-US/firefox/140.0esr/releasenotes/ так же CVE- https://www.mozilla.org/en-US/security/advisories/mfsa2025-51/ Основные дополнения и изменения в Firefox 140.0: новая функция Unload Tab, которая позволяет выгружать вкладки, щёлкнув правой кнопкой мыши по вкладке (или нескольким выбранным вкладкам), чтобы уменьшить использование памяти и ЦП в Firefox; поддержка добавления пользовательских поисковых систем в настройках поиска; поддержка сохранения большего или меньшего количества закреплённых вертикальных вкладок в поле зрения; для пользователей Android добавлена опция «Выбрать всё» для закладок; для веб-разработчиков обеспечена поддержка опции aria-keyshortcuts в Linux, macOS и Windows, поддержка API CookieStore (используется для скриптов, работающих в HTML-документах и service worker), поддержка API Custom Highlight (позволяет стилизовать текстовые диапазоны), поддержка Service Workers в режиме приватного просмотра для IndexedDB и API кэша DOM в режиме приватного просмотра через зашифрованное хранилище, единые стили пользовательского агента (UA) для элементов <h1> на всех платформах, поддержка экранирования символов «меньше» (<) и «больше» (>) при сериализации атрибутов HTML, чтобы затруднить определённые атаки mXSS на веб-сайты, а также поддержка события pointerrawupdate. +1 к списку желающих увидеть актуальную версию ESR в p11 https://packages.altlinux.org/ru/tasks/393714 в процессе тестирования. +1 к списку желающих увидеть обновлённый Firefox ESR в p11. А то там уже Firefox ESR 140.3.1 вышел, и список закрытых CVE (ну или БДУ) за прошедшее время уже довольно внушительный накопился. Близкий по теме тикет для p10: https://bugzilla.altlinux.org/55701 (Ответ для Alexander Makeenkov на комментарий #3) > https://packages.altlinux.org/ru/tasks/393714 в процессе тестирования. В пору уже пилить - Firefox ESR 140.3.1 ) Поменял для порядка "Важность" обращения на "blocker" в соответствии с https://www.altlinux.org/BugTracking/BugzillaMiniHowto ("blocker — наиболее чреватые проблемами ошибки, включая серьёзные проблемы безопасности или функциональности"). Список закрытых CVE в новых версиях Firefox ESR можно посмотреть в аналогичном обращении https://bugzilla.altlinux.org/55701 , которое для платформы p10, или на официальном сайте Firefox. Спасибо! Можно закрывать) Закрыта. |