모질라에서 제공을 하는 Mozilla Firefox 61(모질라 파이어폭스 61)에 대한 보안 업데이트가 진행이 되었습니다. 이번 Mozilla Firefox 61(모질라 파이어폭스 61)에서는 새로운 기능과 성능 개선이 되었습니다. 개선된 목록은 다음과 같이 되었습니다.
Quantum CSS 개선 또는 Tab Warming의 도입으로 성능의 향상과 그리고 몇 가지 새로운 기능이 도입되었습니다. Quantum CSS 는 스타일 시트의 해석 처리가 병렬화된 CPU 리소스를보다 효율적으로 활용할 수 있게 되었으며 그리고 Display List(그리기 할 요소를 나열하고 CSS 규칙에 따라 렌더링 할 순서대로 늘어 놓은 것)을 재사용 처리( Retained Display List)를 채용을 했고 그래서 프레임 손실이 40% 가까이 감소를 했습니다.
그리고 Tab Warming을 채용해서 탭을 전환 한 웹 페이지가 완전히 표시될 때까지의 시간이 단축됩니다. 그리고 Mac 버전에서는 WebExtensions 기능이 도입돼 있고 별도의 프로세스에서 실행되게 만들었습니다. 그리고 이번 보안 업데이트 내역은 다음과 같습니다.
CVE-2018-12359: Buffer overflow using computed size of canvas element
CVE-2018-12360: Use-after-free when using focus()
CVE-2018-12361: Integer overflow in SwizzleData
CVE-2018-12358: Same-origin bypass using service worker and redirection
CVE-2018-12362: Integer overflow in SSSE3 scaler
CVE-2018-5156: Media recorder segmentation fault when track type is changed during capture
CVE-2018-12363: Use-after-free when appending DOM nodes
CVE-2018-12364: CSRF attacks through 307 redirects and NPAPI plugins
CVE-2018-12365: Compromised IPC child process can list local filenames
CVE-2018-12371: Integer overflow in Skia library during edge builder allocation
CVE-2018-12366: Invalid data handling during QCMS transformations
CVE-2018-12367: Timing attack mitigation of PerformanceNavigationTiming
CVE-2018-12368: No warning when opening executable SettingContent-ms files
CVE-2018-12369: WebExtension security permission checks bypassed by embedded
CVE-2018-12370: SameSite cookie protections bypassed when exiting Reader View
CVE-2018-5186: Memory safety bugs fixed in Firefox 61
CVE-2018-5187: Memory safety bugs fixed in Firefox 60 and Firefox ESR 60.1
CVE-2018-5188: Memory safety bugs fixed in Firefox 60, Firefox ESR 60.1, and Firefox ESR 52.9
입니다. 이번 취약점은 총 18건이며 심각도 내용은 모질라 기준으로 4단계 중 최고 등급 6건, 2번째로 높은 등급 5건, 3번째로 높은 단계인 중은 6건, 낮음은 1건입니다.
일단 파이어폭스를 사용하시는 분들은 반드시 보안 갱신을 진행해야 할 것입니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
갠드크랩 랜섬웨어 버전 4(GandCrab Ransomware V4) 킬스위치 발견 (2) | 2018.07.14 |
---|---|
윈도우 10 1803 KB4338819 정기 누적 업데이트 (0) | 2018.07.13 |
Adobe Flash Player 30.0.134 보안 업데이트 (0) | 2018.07.12 |
GandCrab Ransomware V4(갠드크랩 랜섬웨어 버전 4) 감염 증상 (0) | 2018.07.06 |
당신의 PC가 악성코드에 감염되었습니다. 메시지 해결 방법 (0) | 2018.06.25 |
윈도우 10 1803 KB4284835 정기 업데이트 (0) | 2018.06.14 |
MBR를 파괴하는 랜섬웨어-RedEye Ransomware(레드아이 랜섬웨어) (2) | 2018.06.12 |
어도비 플래쉬 플레이어 30.0.0.113 긴급 보안 업데이트(Adobe Flash Player 30.0.0.113) (2) | 2018.06.08 |