The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости"  +/
Сообщение от opennews (??), 08-Май-26, 14:27 
Доступен корректирующий выпуск Firefox 150.0.2, в котором устранено 27 уязвимостей (10 уязвимостей собрано под CVE-2026-8093 и 16 под CVE-2026-8092). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Всем уязвимостям присвоен высокий уровень опасности...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65405

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 08-Май-26, 14:27   –3 +/
Уязвимости это хорошо, но зависание медиапроцесса не хотят пофиксить? На уязвимости большинству побоку, и так блобы drm во всех щелях запихнуты. Не ходите на недоверенные сайты и блокируйте левые скрипты. Они падение производительности после исправлений замеряют?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #11

2. Сообщение от Аноним (2), 08-Май-26, 14:27   +/
> 423 уязвимости

Они не пытаются больше раст использовать что ли?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #22, #28

3. Сообщение от Аноним (3), 08-Май-26, 14:30   +1 +/
150 -> 150.0.1 На 4Gb увеличилось необходимое место для сборки (после новости про хром прям задумался). И начались странные тупняки, пришлось собрать без поддержки графического ускорения, после этого все нормализовалось.
Посмотрим как 150.0.2 соберется
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #25, #51

4. Сообщение от Аноним (4), 08-Май-26, 14:33   +1 +/
Получается ли что Раст устарел, так и не сумев решить борров чекером массовые уязвимости в новом коде? Сейчас можно любой код на Си прогнать через Мифос и он натычет тебя носом где ошибки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #6

5. Сообщение от Rev (ok), 08-Май-26, 14:35   +/
Мне интересно, а где новости о закрытии сотен уязвимостей в Chrome?

Гуглу разве не дали доступа к Mythos?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #8

6. Сообщение от Аноним (1), 08-Май-26, 14:39   +1 +/
Уязвимости не проблема. Вот постоянные зависания и глюки вебрендерера (он как раз на расте) большая проблема. Впрочем, давно не сталкивался, теперь таб фризится целиком (раньше он физился частично). Не знаю, на что они рассчитывали, но субъективно с гонками стало только хуже и, видимо, средства инструментирования всё ещё никакие.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #13

7. Сообщение от Аноним (3), 08-Май-26, 14:40   +2 +/
>Гуглу разве не дали доступа к Mythos?

Гугля видимо гордо не взяла доступ, ибо свою гемени пиарить надо, бабло то вложено.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #10

8. Сообщение от Аноним (1), 08-Май-26, 14:40   +1 +/
Это урон по репутации. Да и спонсоры не оценят, если все оплаченные зеродеи начнут исправлять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

9. Сообщение от Аноним (9), 08-Май-26, 14:41   +1 +/
А некоторые DRM-контент не смотрят, поэтому браузер у них собран без поддержки его.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #12

10. Сообщение от Аноним (1), 08-Май-26, 14:42   –2 +/
Гугловские нейронки такое дно, они видимо только 4 битные все. Не удивлюсь если и 1/4 битные веса используют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #16, #24

11. Сообщение от Аноним (11), 08-Май-26, 14:43   +/
Что там у вас опять в ненанаглядном с фф случилось?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #15

12. Сообщение от Аноним (1), 08-Май-26, 14:44    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #40

13. Сообщение от Аноним (11), 08-Май-26, 14:45   +/
Очень странно. Потому что на андроиде и винде ничего не фризится, не зависает и всё просто работает. На современном железе и там и там.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #17

14. Сообщение от Аноним (14), 08-Май-26, 14:48   +/
Попробуйте:
https://www.firefox.com/ru/download/all/desktop-developer/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

15. Сообщение от Аноним (1), 08-Май-26, 14:51   +1 +/
Периодически зависает. Да и утечки пофиксить никак не могут. Мне не нравится каждый день начинать с прибития всех табов. И завершать тем же. Даже auto tab discard не помогает. Можно не прибивать, но тогда процессы за неделю разожрутся слишком.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #32, #35, #38

16. Сообщение от Аноним (14), 08-Май-26, 14:51   +/
Это на основании чего такой вывод ?
Есть простая Gemini которая для поиска используется:
https://www.google.com/search?udm=50
Есть платная Pro-версия:
https://one.google.com/about/google-ai-plans/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #18

17. Сообщение от Аноним (1), 08-Май-26, 14:54   +1 +/
Ничего странного, врать о "ничего не фризится, не зависает и всё просто работает" очень просто. Многие это делают зачем-то, правда, потом те же самые люди ноют в интернете. Особенно после покупки современного железа, ага.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #19, #20, #50

18. Сообщение от Аноним (1), 08-Май-26, 14:57   +/
Да-да, вот это самая "простая gemini" позорище. Красиво стелет, оно практически всегда абсолютный булшит. Ну индексирует она страниц больше конкурентов, но это ей никак не помогает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #23, #26

19. Сообщение от Аноним (19), 08-Май-26, 15:01    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

20. Сообщение от Аноним (19), 08-Май-26, 15:03    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

21. Сообщение от Аноним (21), 08-Май-26, 15:07   +2 +/
Мне кажется или после всех этих "исправлений" ff стал работать отвратительно по крайней мере в linux
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #29, #31

22. Сообщение от Аноним (22), 08-Май-26, 15:09   +3 +/
Статистика кода: C++ (24.1%), C (12.3%), Rust (12.8%). Раста всё ещё маловато.

Статистика [отсюды](https://4e6.github.io/firefox-lang-stats/)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #39

23. Сообщение от МИСАКА (?), 08-Май-26, 15:11   +/
Так там flash/flash lite, они в целом тупее даже чем квантованая gemma4 26b-a4b
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

24. Сообщение от Аноним (22), 08-Май-26, 15:12   +/
Да я уверен что все квантизируют до 4 бит. И ты наверняка преувеличиваешь, но на данный момент минимальный размер квантизации, при котором языковые модели сохраняют хоть какой-то интеллект, это ~1.58 бит на вес.

И Gemini 3.1 Pro очень умная модель, просто за неё платить деньги надо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

25. Сообщение от Аноним (25), 08-Май-26, 15:16    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

26. Сообщение от Аноним (14), 08-Май-26, 15:17   +/
Запускайте локальную:
https://opennet.ru/65127-gemma
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

27. Сообщение от Аноним (27), 08-Май-26, 15:18   +/
Кожаные мешки и за  10 бы не справились.
Ответить | Правка | Наверх | Cообщить модератору

28. Сообщение от Аноним (28), 08-Май-26, 15:21   –1 +/
У мозиллы все эти уязвимости в плюсовом коде, а переписать на раст - ресурсов нет, т.к. заняты правками плюсов. Вот такая вот рекурсия.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #36

29. Сообщение от Аноним (28), 08-Май-26, 15:23   +/
Дык, уязвимости были в создании нереальных условий, когда быстрый код мог сработать неправильно. Теперь всё обмазано мьютексами да проверками, вот и тормозит. Зато безопасТно!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #41

30. Сообщение от Аноним (31), 08-Май-26, 15:24   –1 +/
> Отмечается, при использовании Mythos практически не было ложных срабатываний

Вранье! Опеннетные эксперты уже неоднократно повторяли, что ИИ лишь увеличивает стоимость поддержки, заваливая программистов слопом, на 90% состоящим из тех самых глюкавых ложных срабатываний.

> В апреле в Firefox было устранено 423 уязвимости, из которых 271 были выявлены сотрудниками Mozilla при помощи Claude Mythos.

Ахаха! Mythos за месяц нашел больше багов, чем кожаные мешки на зарплате за весь прошлый год! И причем "практически без ложных срабатываний".

Ну, и что на это скажут опеннетные воины против ИИ?

Ответить | Правка | Наверх | Cообщить модератору

31. Сообщение от Аноним (31), 08-Май-26, 15:25   +/
> Мне кажется или после всех этих "исправлений" ff стал работать отвратительно по крайней мере в linux

Да, тебе кажется.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

32. Сообщение от iPony128052 (?), 08-Май-26, 15:40   +/
> Периодически зависает

Так в мирах линуксов со всем зоопарком конфигураций это вообще ни о чём

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #34

33. Сообщение от Аноним (33), 08-Май-26, 15:45   +1 +/
Рад за обновление лучшего браузера.
Ответить | Правка | Наверх | Cообщить модератору

34. Сообщение от Аноним (1), 08-Май-26, 15:47   +/
Да вряд ли. Как-то со свопингом связано. Если тяжёлые программы, выжирающие память, не запускать, очень редко тригеррит баг. А так регулярно. Ну вон там лто фоном запустится, сразу заметно. Судя по тому, что у вебрендерера на расте уже были проблемы с гонками и синхронизацией, это, вероятно, очередные проблемы раста.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

35. Сообщение от Тракторист (?), 08-Май-26, 15:50   +/
Смотря что где и как, зависает.
У меня даже на старом пк, Firefox норм.
Тот который оффициальный, или в KdeNeon.
Если возможно вы использовали какой то Snap от Ubuntu, то я незнаю.

Помню в Runtu, был баг, на Gif - было 100%Cpu, но это в x11.
Попробуйте что то вроде,

user.js
user_pref("gfx.webrender.all", true);
user_pref("gfx.webrender.bypass-layers-acceleration-check", true);
user_pref("webgl.force-enabled", true);
user_pref("layers.acceleration.force-enabled", false); // Правда говорят, сейчас это пофиксили, и этот параметр лучше включить, но я не заметил каких то багов.

// Процессы под 4 потока (Если слабый проц)
user_pref("dom.ipc.processCount", 4);
user_pref("dom.ipc.processCount.extension", 1);

// --- [3] АППАРАТНОЕ УСКОРЕНИЕ ВИДЕО (VA-API) ---
user_pref("media.ffmpeg.vaapi.enabled", true);
user_pref("media.rdd-vpx.enabled", false);
user_pref("media.navigator.mediadatadecoder_vpx_enabled", true);

Кстати у себя отключаю еще дополнительно использование диска и телеметрию, но это не относится к теме.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

36. Сообщение от Аноним (36), 08-Май-26, 15:52   +1 +/
Заняты внедрением телеметрии. Поправил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

37. Сообщение от Аноним (37), 08-Май-26, 15:57   +/
Ждем когда HDR прикрутят.
Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от Тракторист (?), 08-Май-26, 16:00   +/
>утечки пофиксить никак не могут

UPD:
user_pref("media.rdd-process.enabled", false)

Вот еще тут конфиг.
https://gist.github.com/Guest007/e3a09aa97a827916b0b91b726a8...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #43, #45

39. Сообщение от Аноним (2), 08-Май-26, 16:03   +/
Чем больше доля раста - тем больше в FF ошибок находят. Удивительно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

40. Сообщение от Аноним (9), 08-Май-26, 16:05   +/
DRM-модуль - это бинарный блоб, который в браузер устанавливать надо. Ютуп и без него показывается. А видосики без подтверждения 18+ и без регистрации на Ютупчике показываются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #42

41. Сообщение от Аноним (2), 08-Май-26, 16:05   +/
> быстрый код мог сработать неправильно. Теперь всё обмазано мьютексами да проверками, вот и тормозит

Вперёд, в прошлое?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

42. Сообщение от Аноним (1), 08-Май-26, 16:12   +/
Без Widevine куча ограничений и контент только в низком качестве. Помимо этого ЖС блобы тоже вполне себе зашифрованные бинарные блобы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

43. Сообщение от Аноним (1), 08-Май-26, 16:16   +/
А видео как смотреть? Да и без этого вон чат ютуба на десятки гигабайт протекал, значит, дело не только в dash.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #46

44. Сообщение от Аноним (44), 08-Май-26, 16:18   +/
Это очень много уязвимостей!
Ответить | Правка | Наверх | Cообщить модератору

45. Сообщение от Тракторист (?), 08-Май-26, 16:25   +/
user_pref("media.rdd-process.enabled", true);
(Может глючить, надо попробовать true, и false ), или вообще закомментировать.

user_pref("memory.free_dirty_pages", true);
Очистка грязных страниц памяти, но я не испульзую у меня много Озу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

46. Сообщение от Тракторист (?), 08-Май-26, 16:35   +/
about:memory
measure
(*Покажет утечки памяти, что жрет конкретно).

Я короч не шарю настолько прям круто,
Можно еще попробовать поставить драйвера non-free, или какие то несвобдные для Amd/Nvdia, если Amd/Nvidia,
У меня на non-free заметный прирост производительности.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #49

49. Сообщение от Аноним (1), 08-Май-26, 17:07   +/
Ну я и так вижу что на твиче память процесса прыгает 800->1800->600->1700->700 и это только 5 секунд прошло. После перезапуска процесса медленно увеличивается с 520 до 550/600 и откатывается к 515 или 525. Т.е. ожидаемое поведение. Но чем дольше запущено тем больше бредит, как можно генерировать полтора гига за секунду и через секунду их освобождать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

50. Сообщение от Аноним (50), 08-Май-26, 17:15   +/
Поставил кривую васянскую ось (на некрожелезо наверняка) и теперь все ему врут. Так оно и начинается. А потом оп и стационар.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

51. Сообщение от Аноним (50), 08-Май-26, 17:18    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру