Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , reacties: 26, views: 10.192 •
Bron: Mozilla Foundation, submitter: EndlessWaltz

Mozilla Firefox logo (75 pix)Mozilla heeft een tweede update voor versie 19 van zijn webbrowser Firefox uitgebracht. In versie 19 treffen we onder andere een ingebakken pdf-reader aan en zal de browser aanbieden om de standaardzoekprovider in de awsome-bar in te stellen, als deze door een ander programma is aangepast. Verder start de browser sneller op en geeft deze correct aan in de privémodus te draaien als de private-vlag wordt meegegeven. Versie 19.0.2 moet een als kritiek aangemerkt beveiligingsprobleem verhelpen.

Mozilla Foundation Security Advisory 2013-29
Title: Use-after-free in HTML Editor
Impact: Critical
Announced: March 7, 2013
Reporter: VUPEN Security
Products: Firefox, Thunderbird, SeaMonkey

Fixed in:
  • Firefox 19.0.2
  • Firefox ESR 17.0.4
  • Thunderbird 17.0.4
  • Thunderbird ESR 17.0.4
  • SeaMonkey 2.16.1
Description
VUPEN Security, via TippingPoint's Zero Day Initiative, reported a use-after-free within the HTML editor when content script is run by the document.execCommand() function while internal editor operations are occurring. This could allow for arbitrary code execution.

References
use-after-free in nsHTMLEditor when using execCommand() (CVE-2013-0787)

De volgende downloads zijn beschikbaar:
*Mozilla Firefox 19.0.2 voor Windows (Nederlands)
*Mozilla Firefox 19.0.2 voor Linux (Nederlands)
*Mozilla Firefox 19.0.2 voor Mac OS X (Nederlands)
*Mozilla Firefox 19.0.2 voor Windows (Engels)
*Mozilla Firefox 19.0.2 voor Linux (Engels)
*Mozilla Firefox 19.0.2 voor Mac OS X (Engels)
*Mozilla Firefox 19.0.2 voor Windows (Fries)
*Mozilla Firefox 19.0.2 voor Linux (Fries)
*Mozilla Firefox 19.0.2 voor Mac OS X (Fries)

Mozilla Firefox screenshot (620 pix)

Versienummer:19.0.2
Releasestatus:Final
Besturingssystemen:OS X, Linux, Windows 8, Windows Server 2012, Windows Server 2008, Windows Vista, Windows Server 2003, Windows XP, Windows 7
Website:Mozilla Foundation
Download:http://www.mozilla.com/en-US/firefox/all.html#languages
Bestandsgroottes:20,12MB t/m 37,73MB
Licentietype:Freeware

Reacties (26)

Ik heb sinds Firefox 19 problemen met scrollen in vensters waar je tekst kunt invoegen; de tekst wordt tijdens het scrollen vaag en wordt weer leesbaar na 1 á 2 seconden. Hopelijk lossen ze dat binnenkort ook op, want het is hoogst irritant.
Ik heb identiek probleem, het treed voornamelijk op bij Tweakers.net en powned.tv. Het lijkt wel of het scherm scherp gesteld moet worden...

Dacht eerst aan videokaart probleem, maar zag later dat ik net daarvoor een update van Firefox heb gehad naar FF19.

Ben blij dat ik niet de enige ben.. Nu nog een fix vinden
@Kird03 : Precies, dat is exact het probleem dat ik ook heb.
Als je computer niet al te sterk is, helpt het om vloeiend en automatisch schuiven uit te zetten, Dan gaat het scrollen een stuk beter.

Het kan ook best mede aan die pagina's liggen. Sommige pagina's willen niet scrollen alvorens ze een hoop binnen geladen hebben. Een addblocker en flashblocker bewijzen dan vaak ook goede diensten.
@Terry Merks : Daar heeft het bij mij niks mee te maken; dit probleem had ik eerst niet. Het is dus door een combinatie van Firefox v19 en een van de Windows Updates.
Ik dacht dat ik ooit iets las over een Windows 7 update die dit veroorzaakte. Ik heb het namelijk al enorm lang...
Dat komt waarschijnlijk door deze bug:
https://bugzilla.mozilla.org/show_bug.cgi?id=812695

Wanneer je MS Windows 7 Platform Update KB2670838 verwijderd van je systeem, zou het probleem weer weg zijn.
Cynisch als ik ben, zou ik bijna verwachten dat Microsoft dergelijke "fouten" moedwillig in haar updates integreert, zodat de illusie wordt gewekt dat Internet Explorer beter in staat is om webpagina's weer te geven dan bijvoorbeeld Firefox.

Ik bedoel; het hele renderen is nooit een probleem geweest (zover ik het me kan herinneren). Waarom nu plotseling wel ?
Ik heb het onder Linux ook, niet vloeiend scrollen met Firefox.
Met Chromium gaat het een stuk beter, al helemaal als je GPU compositing aanzet in chrome://flags. Dan gaat de CPU ook nog omlaag.
@Soldaatje : Het scrollen gaat vloeiend; alleen de tekst wordt tijdelijk onscherp. Het is een renderfout, geen prestatiekwestie.
@Soldaatje : Het scrollen gaat vloeiend; alleen de tekst wordt tijdelijk onscherp. Het is een renderfout, geen prestatiekwestie.
Ik zat net te kijken naar een site van Alternate (deze) en als ik hier een beetje op en neer scroll wordt de tekst en het menu onleesbaar, maar gaat bij mij niet vanzelf weer naar een scherpe weergave. Alleen als ik even van tabblad heen en weer wissel is het weer goed. Heb het ook al bij zoeken met Google gezien.

Wel fijn dat meer mensen dit zien en het dus niet aan mijn PC ligt, want dat is wel waar ik in eerste instantie aan dacht.

Edit: Op mijn Netbookje met dezelfde FF versie heb ik het probleem niet. Het blijkt dat "MS Windows 7 Platform Update KB2670838" daar (nog) niet op staat. Echter als ik zoek naar updates komt die update ook niet. Zou Microsoft de update teruggetrokken hebben?

Edit2: Ik heb update KB2670838 verwijderd en nu is het probleem inderdaad weg. Een bypass werkt ook: hardware acceleratie uitzetten bij Navigeren in Opties>Geavanceerd>Algemeen.

[Reactie gewijzigd door pe1dnn op 10 maart 2013 21:11]

@pe1dnn : De site van Alternate wordt (zover ik kan zien) goed weergegeven. Geen rare artifacten tijdens het scrollen. Op de site van Nu.nl (tijdens het reageren op topics) zie ik wel weer wazige tekst, alsmede op Tweakers.net (en vrijwel iedere site waar ik kan reageren in een tekstvenster.

Let wel; het is bij mij niet tijdens het scrollen van de pagina, maar enkel als ik lange reacties schrijf in een tekstvenster, waarbij de tekst er dus niet meer in past en je naar boven / onder moet scrollen.
Op Linux en OS X wordt het verdomde lastig om een Windows update weg te halen. Het probleem zit hem dus niet in die update. Het zit ook niet in de smooth scroll optie. Deze heb ik uit staan op 2 verschillende machines terwijl op beide machines ik nog steeds een seconde of 2 moet wachten voor tekst weer verschijnt.
De enige daadwerkelijke oplossing is het uitschakelen van de hardware acceleratie in de voorkeuren (staat onder advanced > general). Het probleem lijkt zich dus in de hardware acceleratie te zitten. Het kan een bug zijn in de display driver waardoor de hw acceleratieover z'n nek gaat maar dan zal het in diverse versies moeten zitten (ik heb hier overigens alleen de beschikking over Intel en AMD gpu's), zeker gezien het feit dat mensen op Windows, Linux en OS X er last van hebben.
Zoals anderen al aangeven wordt dit probleem veroorzaakt door Platform Update KB2670838 in combinatie met de Azure hardware acceleration in Firefox. Voor zover bekend hebben alleen oudere kaarten van AMD en geďntegreerde GPUs van Intel er last van. Het lijkt om een bug te gaan in ofwel de update of de drivers (ook 3DMark Vantage schijnt er last van te hebben). Wellicht slagen ontwikkelaars van Mozilla er binnenkort wel in om een oplossing te vinden, maar op dit moment is nog geen oplossing bekend (behalve het verwijderen van de update of het uitschakelen van Azure).
Ik heb sinds Firefox 19 problemen met scrollen in vensters waar je tekst kunt invoegen; de tekst wordt tijdens het scrollen vaag en wordt weer leesbaar na 1 á 2 seconden. Hopelijk lossen ze dat binnenkort ook op, want het is hoogst irritant.
In about:config zet gfx.content.azure.enabled;true op false
Die staat bij mij al by default op "false" en geeft geen oplossing van het probleem. Hw acceleratie uit is de enige remedie hier.

[Reactie gewijzigd door ppl op 10 maart 2013 15:19]

Ik had het probleem ook, lees net hiero dat jullie ook problemen hebben met de text weergave. Mischien is dit een oplossing, ik heb onder geavanceerd, browsing, hardware accelleratie uitgevinkt. En dat heeft bij mij het probleem verholpen, overigens ook voor die tijd mijn grafische kaart drivers geupdate. Vondt deze oplossing vrij snel via google trouwens. Hopelijk helpt deze tip jullie. :)

[Reactie gewijzigd door beatsaka op 10 maart 2013 02:49]

Er is overigens een fix voor Firefox v19.x voor de mensen die last hebben van wazige tekst tijdens het scrollen :

- Start Firefox
- Typ "about:config" in de adresbalk
- Beloof voorzichtig te zijn
- Typ "gfx.content.azure.enabled" in het zoekveld en zet deze op "false"
- Herstart Firefox

Succes !
Hier crasht FireFox nog wel eens bij afsluiten (in xul.dll). FireFox kan bij mij wel een potje breken overigens. Paar jaar gelden overgestapt op FireFox toen m$ support voor Windows XP opgaf voor de nieuwste browser. Vrijwel nooit problemen met FireFox alleen nu ff dan.
Hier crasht FireFox nog wel eens bij afsluiten (in xul.dll). FireFox kan bij mij wel een potje breken overigens. Paar jaar gelden overgestapt op FireFox toen m$ support voor Windows XP opgaf voor de nieuwste browser. Vrijwel nooit problemen met FireFox alleen nu ff dan.
Heb je al een nieuw profiel geprobeerd?
http://support.mozilla.or...e-herinitialisatiefunctie
Nee iedere keer patch op patch gerund. Goede tip wellicht.
De interne updater heeft bij mij deze versie gisteren al geďnstalleerd.
Werkt goed en geen enkele addon/plugin is uitgeschakeld. Heerlijk!
Paar jaar geleden overgestapt van IE omdat het voor mij veel beter in staat is bepaalde internet pagina's weer te geven (HTML5 pagina's onder andere, maar ook met veel Java en Javascript) en eerlijk is eerlijk, een crash is superzeldzaam (dit jaar nog maar 1 keer overkomen bij inderdaad een louche website). Bij iedereen die ik help met hun computer problemen installeer ik het iig naast de normale browser omdat het prima paralel werkt met wat er al geďnstalleerd is.

De hierboven genoemde problemen met scrollen herken ik niet, maar misschien heeft het wellicht te maken met een (grafisch) conflict met de software van de muis? Handmatig scrollen op de genoemde pagina's en scrollen met de sliderbalk geven bij mij geen onscherpe situaties. (Mijn computer heeft een trackball zonder scrollknop; vandaar de suggestie.)
Ook Pale Moon heeft inmiddels de 19.0.2 update
Ik heb sinds gisteren ook maar eens Pale Moon 64x geinstalleerd, kijken wat die beter doet dan Firefox.
Vreemd dat Pale Moon wel een 64x versie heeft en Firefox nog steeds niet.
Fixed in:

[...]
Thunderbird 17.0.4
[...]
Mijn Thunderbird 17.0.3 geeft aan dat er geen updates beschikbaar zijn.

[Reactie gewijzigd door Tyrian op 9 maart 2013 19:30]

Lekker dan. Sinds 19.0.2 crashen veel google apps. In ieder geval heb ik problemen met gmail en hangouts.

Op dit item kan niet meer gereageerd worden.