모질라 재단에서 배포하고 있은 브라우저인 Firefox에 대한 보안 및 비보안 문제를 해결했습니다.
이번 업데이트는 모질라가 고위험으로 평가한 단일 보안 문제를 패치 합니다.
이는 WebGPU의 사용자 후 해제(user-after-free) 문제를 수정을 진행합니다.
모질라에 따르면 해당 문제는 Firefox 142에서 도입되었으며, 위협 행위자가 이를 이용해 샌드박스를 탈출할 수 있는 문제입니다.
Firefox 144.0.2의 비보안 수정 사항
업데이트는 특정 보안 소프트웨어가 장치에 설치된 경우 Windows에서 발생하는 Firefox 충돌을 해결
모질라는 Avast 보안 소프트웨어를 구체적으로 언급했지만 다른 소프트웨어도 충돌을 유발했을 수 있습니다.
CVE-2025-12380: Use-after-free in WebGPU internals triggered from a compromised child process
Description
Starting with Firefox 142, it was possible for a compromised child process to trigger a use-after-free in the GPU or browser process using WebGPU-related IPC calls. This may have been usable to escape the child process sandbox.

macOS 14.6에서의 멈춤 현상 수정
모질라에 따르면, 이전 버전의 파이어폭스에서 북마크 폴더에 순환 참조나 자기 참조가 반복적으로 포함된 경우 해당 현상이 발생할 수 있었습니다.
이번 업데이트는 과부하 상태의 시스템에서 성능 및 동영상 재생 문제를 유발했던 macOS 14.6의 두 번째 문제도 해결
또 다른 수정 사항은 macOS 기기에서 앱 전환 후 작동이 중단될 수 있었던 이모지 선택기 단축키 및 메뉴 문제를 해결
마지막으로, macOS 기기에서 Firefox의 이미지를 타사 앱으로 드래그할 때 발생할 수 있는 이미지 드래그 문제를 수정했습니다. 릴리스 노트에 따르면 이 작업이 실패하거나 예상치 못한 동작을 보일 수 있었습니다.
Mozilla는 통합 검색 드롭다운의 일관성 문제를 해결했습니다. 이제 드롭다운이 정상적으로 표시되어 사용자가 선택할 수 있게 되었다고 Mozilla는 밝혔습니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
| 김수키(Kimsuky) 행정안전부 사칭 이메일 분석(2025.10.9) (0) | 2025.11.06 |
|---|---|
| 구글 크롬 2026년 10월부터 HTTPS 기본 활성화 (0) | 2025.11.05 |
| 북한 Lazarus(라자루스) 에서 만든 RAT PyLangGhost RAT 분석-nvidia.py (0) | 2025.11.04 |
| 북한 김수키(Kimsuky)에서 만든 악성코드-rmod.msc (0) | 2025.10.31 |
| 윈도우 업데이트로 위장한 클릭픽스(ClickFix) 공격 (0) | 2025.10.29 |
| VirtualBox CVE-2025-62641 취약점 공개 및 업데이트 (0) | 2025.10.28 |
| 김정은 앵벌이 집단 김수키(Kimsuky)에서 만든 악성코드-internview.msc (0) | 2025.10.27 |
| Microsoft Office 2016 및 Microsoft Office 2019에 대한 지원 종료 (0) | 2025.10.23 |





