Software-update: Mozilla Firefox 74.0.1

Mozilla Firefox 2019 logo (79 pix) Mozilla heeft een update voor versie 74 van zijn webbrowser Firefox uitgebracht. In versie 74 is onder meer het importeren van instellingen van Microsoft Edge verbeterd, is er een speciale container die moet voorkomen dat Facebook je volgt en mogen add-ons alleen nog maar door gebruikers worden geïnstalleerd en niet meer door een externe applicatie. In versie 74.0.1 zijn de volgende twee als kritiek aangemerkte beveiligingsproblemen verholpen:

Fixed:
  • VE-2020-6819: Use-after-free while running the nsDocShell destructor
    Reporter: Francisco Alonso @revskills working with Javier Marcos of @JMPSec
    Impact: critical
    Description: Under certain conditions, when running the nsDocShell destructor, a race condition can cause a use-after-free. We are aware of targeted attacks in the wild abusing this flaw.
    References: Bug 1620818
  • #CVE-2020-6820: Use-after-free when handling a ReadableStream
    Reporter: Francisco Alonso @revskills working with Javier Marcos of @JMPSec
    Impact: critical
    Description: Under certain conditions, when handling a ReadableStream, a race condition can cause a use-after-free. We are aware of targeted attacks in the wild abusing this flaw.
    References: Bug 1626728

De volgende downloads zijn beschikbaar:
*Mozilla Firefox 74.0.1 voor Windows (32bit, Nederlands)
*Mozilla Firefox 74.0.1 voor Windows (64bit, Nederlands)
*Mozilla Firefox 74.0.1 voor Linux (32bit, Nederlands)
*Mozilla Firefox 74.0.1 voor Linux (64bit, Nederlands)
*Mozilla Firefox 74.0.1 voor macOS (Nederlands)
*Mozilla Firefox 74.0.1 voor Windows (32bit, Engels)
*Mozilla Firefox 74.0.1 voor Windows (64bit, Engels)
*Mozilla Firefox 74.0.1 voor Linux (32bit, Engels)
*Mozilla Firefox 74.0.1 voor Linux (64bit, Engels)
*Mozilla Firefox 74.0.1 voor macOS (Engels)
*Mozilla Firefox 74.0.1 voor Windows (32bit, Fries)
*Mozilla Firefox 74.0.1 voor Windows (64bit, Fries)
*Mozilla Firefox 74.0.1 voor Linux (32bit, Fries)
*Mozilla Firefox 74.0.1 voor Linux (64bit, Fries)
*Mozilla Firefox 74.0.1 voor macOS (Fries)

Mozilla Firefox Mozilla Firefox

Versienummer 74.0.1
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows Vista, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016
Website Mozilla Foundation
Download https://www.mozilla.com/en-US/firefox/all.html#languages
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

03-04-2020 • 22:25

18

Bron: Mozilla Foundation

Reacties (18)

18
18
15
1
0
0
Wijzig sortering
"is er een speciale container die moet voorkomen dat Facebook je volgt"
Dus de add-on "facebook container" is nu niet meer nodig?
Die is dus wel nodig bij mijn weten, net als de containers plugin om deftig met containers te werken.

Vind ik eigenlijk wel goed zo, want zo zorgt mozilla er voor dat de browser niet te bloated en je enkel toevoegt wat je nodig hebt.
Maar wat is dan het verschil tussen de nu standaard ingebouwde facebook container en de aparte fb-container via de add-on?
https://www.reddit.com/r/...r_addon_no_longer_needed/

Ja, de add-on is nodig wanneer je méér bescherming wilt tegen FB (was voor mij ook een vraag, dus bedankt dat je de vraag stelt, ik ben ook iets wijzer geworden :) )
Bevreemd me dat ze niet de facebook container add-on 1:1 overgenomen hebben, gezien deze notabene door de mozilla foundation zelf is ontwikkeld. Dus ze hebben nu deze functionaliteit in mindere mate in de browser geïmplementeerd. Dus de add-on uitgekleed en ingebouwd in de browser? Want de facebook "like" knoppen die je volgen, die dus niet nu door firefox standaard geblocked worden, zijn nou juist de grote privacy schenders. (offtopic: vindt het overigens schandalig dat deze praktijken toegestaan zijn, maar dat terzijde).

Vreemde actie van mozilla.
De like knoppen op sites zijn ook trackers.
Je hoeft nieteens een FB account te hebben of ingelogd te zijn. De addon versie houdt dat ook tegen.
van mij mogen ze de functionaliteit inbouwen, voor zowel Google als Facebook. En dan kan je het als user uitschakelen.

maarja ze mogen van mij ook verticale tabs gaan ondersteunen. Zeker op breedbeeld schermen en hogere resoluties is dat zoveel logischer en handiger.
Zou ik ook fijn vinden, maar met de Tree Style Tab extensie werkt het prima. Met wat extra css kan ik nu ook duidelijk de containerkleur van de verticale tabs zien.
Sidebery!
https://addons.mozilla.org/en-US/firefox/addon/sidebery/

Ik had beide getest en Sidebery werkt een stuk lekkerder, voelt meer native. Zeer responsive developer. Aanrader.
Sidebery heb ik niet geprobeerd maar ik heb een tijd lang Tab Center Redux gebruikt en dat was echt ideaal. Wat CSS tweaks in de browser om de tabbar aan de bovenkant te verbergen en het zag eruit alsof het gewoon native was.

[Reactie gewijzigd door Lrrr op 22 juli 2024 23:00]

Ziet er gelikt uit, ga ik ook uitproberen. Tnx.
het voordeel van add-ons is juist dat je de browser op zich slank houdt en dat je functionaliteit naar wens kan toevoegen
Fijne browser. Compactere layout tov Chrome, renders zijn bij mij scherper. Ze lijken alleen wel de weg kwijt met al die ingebouwde meuk. Hou de browser kaal en lever gewoon standaard een aantal add-ons mee. Desnoods push je die (opt out) met updates mee maar bouw ze niet in!

Ook de password manager doet nog steeds onder voor Chrome.

Ook de spelling controle is niet zo best (multi language ontbreekt).

Eigenlijk vind ik hem helemaal niet zo fijn maar blijf hem er toch als 2e browser bijhouden, blijkbaar steeds meer als statement.

[Reactie gewijzigd door Plompie op 22 juli 2024 23:00]

Toch even een reactie omdat multilanguage spell check zeker aanwezig is, alleen niet standaard meegeleverd, kun je als add-on downloaden.

Voor wat betreft password manager (en de sync daarvan met m'n telefoon), die bevallen me prima, wat biedt de chrome password manager meer dan? Gewoon even benieuwd.

Ik merk inderdaad ook dat de rendering bij mij scherper is in Firefox dan in Chrome en dat de balken boven in het scherm wat compacter zijn, het scheelt niet veel, maar toch. Qua rendering is het misschien ook maar wat je gewend bent.

[Reactie gewijzigd door treris op 22 juli 2024 23:00]

Die add on zal ik nog eens naar zoeken. Tot nu toe wel diverse geprobeerd maar nog niets wat lekker werkt.

De password manager vult van minder sites automatisch in, zeker op mobiel. Vooral op sites waar je eerst je gebruikersnaam invult en dan op de volgende pagina je password. En tot voor kort een add on nodig on passwords te genereren maar dat zit nu wel ingebouwd.
Fijne browser
....
Eigenlijk vind ik hem helemaal niet zo fijn maar blijf hem er toch als 2e browser bijhouden, blijkbaar steeds meer als statement.
Wat is het, fijne browser of niet?
8)7 |:(
Haha tja daar ben ik dus nog niet helemaal uit...
De ontdekker van deze lekken suggereert op Twitter dat ook andere browsers (vergelijkbare?) kwetsbaarheden hebben:
Update to Firefox 74.0.1 and ESR 68.6.1. We (@javutin) reported two 0-days exploited in the wild. Thanks to @mozilla for quick fixes and hard work.

There is still lots of work to do and more details to be published (including other browsers). Stay tuned.

Mind blowing the work of Mozilla Security folks, racing against time and taking the necessary measures at this difficult time to fix and release.

[Reactie gewijzigd door xrf op 22 juli 2024 23:00]

Op dit item kan niet meer gereageerd worden.