본문 바로가기

Mozilla58

Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Thunderbird 128.12FontFaceSet에서 사용 후 해제 취약점(use-after-free) 발생CVE-2025-6424 WebCompat WebExtension에서 지속적인 UUID 노출 문제 발생CVE-2025-6425 macOS에서 실행 가능한 터미널 파일을 열 때 경고 메시지를 표시하지 않음CVE-2025-6426 URL의 잘못된 구문 분석으로 인해 youtube.com을 임베딩할 수 있음CVE-2025-6429 파일이 embed 태그나 object 태그에 포함될 때 Content-Disposition 헤더가 무시됨CV.. 2025. 7. 4.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Thunderbird 139.0.2mailbox 링크를 통한 파일 다운로드, 디스크 공간 고갈 및 자격 증명 유출 문제 발생CVE-2025-5986 Thunderbird 128.11.1 mailbox 링크를 통한 파일 다운로드, 디스크 공간 고갈 및 자격 증명 유출 문제 발생CVE-2025-5986 Firefox 139.0.4 Canvas Surface의 메모리 손상 문제CVE-2025-49709 OrderedHashTable에서 정수 오버플로우(integer overflow) 발생CVE-2025-49710 참고자료https://www.. 2025. 6. 13.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Firefox ESR 115.23.1Promise 객체를 리졸브(Resolve)할 때 OOB(Out Of Boundary) 취약점 발생CVE-2025-4918 선형 합 최적화 시 OOB(Out Of Boundary) 취약점 발생CVE-2025-4919 Firefox ESR 128.10.1Promise 객체를 리졸브(Resolve)할 때 OOB(Out Of Boundary) 취약점 발생CVE-2025-4918 선형 합 최적화 시 OOB(Out Of Boundary) 취약점 발생CVE-2025-4919 Firefox 138.0.4Promis.. 2025. 5. 19.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.  취약점 정보Thunderbird ESR 128.8 제작된 이메일 메시지가 암호화된 것으로 잘못 표시됨CVE-2025-26696 WKD에서 OpenPGP 키를 다운로드할 때 잘못된 패딩(padding)이 사용됨CVE-2025-26695 SkRegion의 RunArray를 확장할 때 오버플로우 취약점CVE-2024-43097 AudioIPC StreamData가 Browser 프로세스에서 사용 후 해제(use-after-free) 취약점을 유발할 수 있음CVE-2025-1930 WebTransportChild에서 사용 후 해제(use-after-free).. 2025. 4. 9.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 135- Firefox 115.20, 128.7- Thunderbird ESR 128.7 참고자료https://www.mozilla.org/en-US/security/advisories/mfsa2025-07/https://www.mozilla.org/en-US/security/advisories/mfsa2025-08/https://www.mozilla.org/en-US/security/advisories/mfsa2025-09/https://www.. 2025. 2. 26.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox for Android 130.0.1 참고자료https://www.mozilla.org/en-US/security/advisories/mfsa2024-45/#CVE-2024-8897 2024. 9. 27.