Състоя се пускането на уеб браузъра Firefox 124 и бе създадено обновление на клона с дългосрочна поддръжка — 115.9.0. Клонът Firefox 125 премина в бета тестване, а пускането му е насрочено за 16 април.
Основни нововъведения в Firefox 124:
- На страницата Firefox View, която улеснява достъпа до предишно прегледано съдържание, е добавена опция за сортиране на списъка с отворени табове по реда на отваряне или последна активност.

- Променени са настройките по подразбиране в секцията „Recent browsing“ на страницата Firefox View (закладките са скрити). Може да се избере показването на наскоро прегледани табове, закладки, последни изтегляния и табове, запазени в услугата Pocket.

- Вграденият PDF четец вече поддържа навигация с клавиатурата по текста с използване на курсора (Caret Navigation), което обикновено се прилага от хора с увреждания.
- На платформата Windows е увеличена ефективността на запълването на списъка за бърз достъп (jump list) в панела.
- На платформата macOS в всички типове на цял екран е използван специфичен за тази платформа API за показване на full screen.
- Добавен е методът AbortSignal.any(), който връща сигнал, ранен в случай на раняване на всеки изходен сигнал, което може да се използва в fetch() за комбиниране на няколко прекратяващи сигнала, например AbortSignal.timeout() и AbortController.
- При създаването на WebSocket е разрешено използването на HTTP/HTTPS и относителни URL адреси.
- Добавена е възможността за прилагане на псевдоелементи CSS „::first-letter“ и „::first-line“ към SVG елемента , позволяващи избиране на различно оформление или смяна на шрифта за първата буква и първия ред от текста.
- За разработчиците на разширения е реализирано събитие runtime.onPerformanceWarning, което позволява да се определят ситуации, когато браузърът открива проблеми с производителността в разширението (например, бавни скриптове за обработка на съдържание).
- Предоставена е експериментална възможност за увеличаване или намаляване на размера на ArrayBuffer, както и за увеличаване на размера на SharedArrayBuffer. Предложени са нови методи ArrayBuffer.prototype.resize() и SharedArrayBuffer.prototype.grow().
- В Android версията по подразбиране е активирана обработката на жеста за плъзгане надолу с пръст (pull-to-refresh) за презареждане на страницата. Реализирана е възможността за използване на API Drag & Drop за преместване на необработен текст и HTML код с мишка, включително преместване на съдържание от външни приложения.
Освен нововъведенията и поправките на бъгове, в Firefox 124 са отстранени 16 уязвимости. 2 от уязвимостите са етикетирани като критични, а 8 като опасни. 7 уязвимости (6 от които попадат под CVE-2024-2615 и CVE-2024-2614) се дължат на проблеми с паметта, като препълване на буфери и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на зловреден код при отваряне на специално подготвени страници. Критичните уязвимости (CVE-2024-2615) позволяват избягване на всички механизми за допълнителна изолация. Уязвимостта CVE-2024-2607, поради грешка в JIT на системите Armv7-A, позволява преписване на регистър с адреса на връщане и изпълнение на свой код. Уязвимостта CVE-2024-2605 позволява използването на Windows Error Reporter за избягване на Sandbox изолацията и изпълнение на код.
Източник: opennet.ru


