Firefox 154 er blevet udgivet sammen med opdateringer til tidligere langsigtede supportgrene - 153.1.0, 140.14.0 og 115.39.0. Firefox 155, der er planlagt til udgivelse den 1. september, vil snart gå i betatest.
Vigtige nye funktioner i Firefox 154 (1, 2, 3):
- LNA-specifikationen (Local Network Access) er blevet udvidet til WebSocket-forbindelser. LNA begrænser adgang til det lokale system (loopback, 127.0.0.0/8) eller interne netværk (192.168.0.0/16, 10.0.0.0/8 osv.) ved interaktion med offentlige websteder. For at få adgang til interne ressourcer skal brugeren give webapplikationen særlige tilladelser, da sådan aktivitet bruges af angribere til at udføre CSRF-angreb på routere, adgangspunkter, printere, virksomhedswebgrænseflader og andre enheder og tjenester, der kun accepterer anmodninger fra det lokale netværk. Når et websted åbner en WebSocket-forbindelse til en enhed på det lokale netværk, vises der nu en bekræftelsesdialogboks for brugeren.
- Smart Window-tilstanden bruger nu AI til at anbefale fanegrupper og tildele navne til hver gruppe. Smart Window tilbyder et separat AI-drevet interaktionsområde, der supplerer den eksisterende standard webnavigationstilstand og privat browsingtilstand.

- Du kan nu deaktivere rydning af cookies og webstedsdata på individuelt websted, samtidig med at du opretholder sporingsbeskyttelse og cookierelaterede begrænsninger for disse websteder.
- Funktionen til oversættelse af hele siden inkluderer nu indholdet af iframes, der er integreret på siden. Sprogidentifikation er nu tilgængelig under sideindlæsning.
- Handlingen "Administrer AI" er blevet tilføjet til adresselinjen for hurtig adgang til afsnittet med AI-indstillinger i konfiguratoren.
- Tvungen genindlæsning af sider (ved at trykke på opdateringsknappen, mens du holder Shift-tasten nede) rydder nu desuden indholdet af favicon-cachen.
- Fremskyndede markant funktionen med at ændre positionen i streamen, når man ser en video.
- Den indbyggede PDF-fremviser implementerer fremhævning af markeret tekst, ligesom tekst fremhæves på websider.
- Som standard vises knappen "Firefox View" ikke længere i panelet, når du opretter nye eller nyligt ubrugte profiler. Denne knap kan gendannes via panelets tilpasningsgrænseflade.
- CSS-egenskaberne "text-box-trim" og "text-box-edge" er blevet tilføjet, hvilket giver præcis kontrol over margenerne før og efter tekst. "text-box-trim" angiver beskæringsområdet (top, bund eller begge sider), og "text-box-edge" angiver, hvordan kanterne beskæres.
- Tilføjede CSS-funktionerne sibling-index() og sibling-count() til at style elementer baseret på deres position eller antal søskende.
- Implementerede en brugerflade til indtastning af tid, vist ved brug af elementer Og .
- HTTP-headeren No-Vary-Search er blevet implementeret, hvilket giver dig mulighed for at konfigurere forespørgselscachingregler baseret på de parametre, der sendes i URL'en (for eksempel kan du udelukke uvigtige parametre, når du bestemmer, om der findes en cachelagret version af en side).
- JavaScript Iterator-grænsefladen understøtter nu synkront udførte metoder: Iterator.prototype.chunks (opdeler iteratorens elementer i sekventielle, adskilte grupper), Iterator.prototype.windows (itererer hen over iteratorens elementer ved hjælp af et glidende vindue), Iterator.prototype.includes (kontrollerer, om iteratoren indeholder et specifikt element) og Iterator.prototype.join (sammenføjer alle iteratorens elementer i en enkelt streng).
- JSON Viewer viser nu den fulde stien til det valgte element nederst på skærmen.
- I Firefox til Android Ikoner er blevet opdateret, muligheden for at vælge et filnavn og en mappe til at gemme den downloadede fil er blevet tilgængelig, adresser i inputfelter gemmes automatisk, bogmærkesøgning er blevet fremskyndet, og en Firefox Labs-sektion er blevet tilgængelig til test af eksperimentelle funktioner.
Ud over nye funktioner og fejlrettelser adresserer Firefox 154 167 sårbarheder, hvoraf de fleste skyldes problemer med hukommelseshåndtering, såsom bufferoverløb og adgang til hukommelse, efter den er blevet frigjort. Disse problemer kan potentielt føre til udførelse af ondsindet kode, når der åbnes specialfremstillede sider.
Kilde: opennet.ru

