Release von Firefox 124

Die Veröffentlichung des Webbrowsers Firefox 124 ist erfolgt und ein Update der Long-Term-Support-Version 115.9.0 wurde erstellt. Die Beta-Testphase für die Version Firefox 125 hat begonnen, deren Veröffentlichung für den 16. April geplant ist.

Wichtige Neuerungen in Firefox 124:

  • Auf der Seite Firefox View, die den Zugriff auf zuvor angesehenen Inhalt vereinfacht, wurde die Möglichkeit hinzugefügt, die Liste der geöffneten Tabs nach Öffnungsreihenfolge oder zuletzt aktivem Status zu sortieren.
    Release von Firefox 124
  • Die Standardeinstellungen im Abschnitt „Jüngste Browseraktivitäten“ auf der Seite Firefox View wurden geändert (Lesezeichen sind ausgeblendet). Es kann zwischen den recently accessed Tabs, Lesezeichen, aktuellen Downloads und in Pocket gespeicherten Tabs gewählt werden.
    Release von Firefox 124
  • In den integrierten PDF-Viewer wurde die Unterstützung für die Keyboard-Navigation im Text mittels der Caret-Navigation hinzugefügt, welche häufig von Menschen mit Einschränkungen verwendet wird.
  • Auf der Windows-Plattform wurde die Effizienz der Einfügung in die Schnellstartliste (jump list) in der Taskleiste verbessert.
  • Auf der macOS-Plattform wird in allen Arten von Vollbildfenstern eine plattformspezifische API für die Vollbildanzeige verwendet.
  • Eine Methode AbortSignal.any() wurde hinzugefügt, die ein Signal zurückgibt, das unterbrochen wird, wenn eines der ursprünglichen Signale unterbrochen wird. Dies kann in fetch() verwendet werden, um mehrere Abbruchsignale zu kombinieren, wie z.B. AbortSignal.timeout() und AbortController.
  • Beim Erstellen von WebSockets ist die Verwendung von HTTP/HTTPS und relativen URLs erlaubt.
  • Es wurde die Möglichkeit hinzugefügt, CSS-Pseudo-Elemente „::first-letter“ und „::first-line“ auf SVG-Elemente anzuwenden, um andere Formatierungen oder Schriftarten für den ersten Buchstaben und die erste Zeile des Textes auszuwählen.
  • Für Erweiterungsentwickler wurde das Ereignis runtime.onPerformanceWarning implementiert, das es ermöglicht, Situationen zu identifizieren, in denen der Browser Leistungsprobleme bei der Erweiterung feststellt (z.B. langsame Inhaltsverarbeitungsskripte).
  • Eine experimentelle Funktion zur Vergrößerung oder Verkleinerung der Größe von ArrayBuffer sowie zur Vergrößerung der Größe von SharedArrayBuffer wurde bereitgestellt. Neue Methoden ArrayBuffer.prototype.resize() und SharedArrayBuffer.prototype.grow() wurden eingeführt.
  • In der Android-Version ist standardmäßig die Unterstützung für die Bildschirmbewegung nach unten (Pull-to-Refresh) zur Aktualisierung der Seite aktiviert. Zudem wurde die Möglichkeit implementiert, die Drag & Drop-API zu nutzen, um unformatierten Text und HTML-Markup per Maus zu verschieben, unter anderem auch für das Verschieben von Inhalten aus externen Anwendungen.

Neben neuen Funktionen und Fehlerbehebungen wurden in Firefox 124 16 Sicherheitsanfälligkeiten behoben. Zwei dieser Schwachstellen wurden als kritisch und acht als gefährlich eingestuft. Sieben Schwachstellen (sechs zusammengefasst unter CVE-2024-2615 und CVE-2024-2614) wurden durch Speicherprobleme verursacht, wie etwa Pufferüberläufe und den Zugriff auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell zur Ausführung von Angreifer-Code führen, wenn speziell gestaltete Seiten geöffnet werden. Die als kritisch eingestuften Schwachstellen (CVE-2024-2615) ermöglichen es, alle zusätzlichen Isolationsmechanismen zu umgehen. Die Schwachstelle CVE-2024-2607, verursacht durch einen Fehler in JIT auf Armv7-A-Systemen, kann zu einer Überschreibung des Rückgabeadressenregisters und der Ausführung eines eigenen Codes führen. Die Schwachstelle CVE-2024-2605 ermöglicht die Nutzung des Windows Error Reporters zum Umgehen der Sandbox-Isolation und führt ebenfalls zur Ausführung von Code.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster