Die Veröffentlichung des Webbrowsers Firefox 124 hat stattgefunden, und es wurde ein Update für den Long-Term-Support-Zweig – 115.9.0 – erstellt. Der Beta-Testzweig Firefox 125 wurde eingeleitet, dessen Veröffentlichung für den 16. April geplant ist.
Die wichtigsten Neuerungen in Firefox 124:
- Auf der Seite Firefox View, die den Zugang zu zuvor angesehenen Inhalten vereinfacht, wurde die Möglichkeit hinzugefügt, die Liste der offenen Tabs nach Öffnungsreihenfolge oder nach letzter Aktivität zu sortieren.

- Die standardmäßigen Einstellungen im Abschnitt „Zuletzt besuchte Seiten“ auf der Seite Firefox View wurden geändert (Lesezeichen sind verborgen). Es kann nun ausgewählt werden, ob zuletzt angezeigte Tabs, Lesezeichen, kürzlich heruntergeladene Dateien oder in Pocket gespeicherte Tabs angezeigt werden sollen.

- Der integrierte PDF-Viewer unterstützt nun die Tastaturnavigation im Text mittels eines Cursors (Caret Navigation), die in der Regel von Menschen mit Behinderungen verwendet wird.
- Auf der Windows-Plattform wurde die Effizienz beim Ausfüllen der Schnellwechsel-Liste (Jump List) in der Taskleiste erhöht.
- Auf der macOS-Plattform wird in allen Arten von Vollbildfenstern eine für diese Plattform spezifische API für die Vollbildanzeige verwendet.
- Eine Methode AbortSignal.any() wurde hinzugefügt, die ein Signal zurückgibt, das unterbrochen wird, wenn eines der ursprünglichen Signale unterbrochen wird. Dies kann in fetch() verwendet werden, um mehrere Abbruchsignale zu kombinieren, beispielsweise AbortSignal.timeout() und AbortController.
- Bei der Erstellung von WebSocket ist die Verwendung von HTTP/HTTPS und relativen URLs erlaubt.
- Es wurde die Möglichkeit hinzugefügt, CSS-Pseudo-Elemente „::first-letter“ und „::first-line“ auf SVG-Elemente <text> anzuwenden, die ein alternatives Styling oder Schriftart für den ersten Buchstaben und die erste Zeile des Textes ermöglichen.
- Für Entwickler von Erweiterungen wurde das Ereignis runtime.onPerformanceWarning implementiert, das es ermöglicht, Situationen zu identifizieren, in denen der Browser Leistungsprobleme in der Erweiterung erkennt (z. B. langsame Skripte zur Inhaltsverarbeitung).
- Es wurde eine experimentelle Möglichkeit zur Vergrößerung oder Verkleinerung der Größe von ArrayBuffer sowie zur Vergrößerung der Größe von SharedArrayBuffer bereitgestellt. Neue Methoden ArrayBuffer.prototype.resize() und SharedArrayBuffer.prototype.grow() wurden vorgeschlagen.
- In der Android-Version ist standardmäßig die Handhabung der Bildschirmgeste für das Herunterziehen mit dem Finger (Pull-to-Refresh) zur Seitenaktualisierung aktiviert. Die Möglichkeit zur Nutzung der Drag & Drop API wurde implementiert, um unformatten Text und HTML-Markup mit der Maus zu verschieben, unter anderem auch, um Inhalte aus externen Anwendungen zu verschieben.
Neben neuen Funktionen und Fehlerbehebungen wurden in Firefox 124 16 Sicherheitsanfälligkeiten behoben. Zwei Schwachstellen sind als kritisch eingestuft, acht als gefährlich. Sieben Schwachstellen (sechs davon sind unter CVE-2024-2615 und CVE-2024-2614 zusammengefasst) wurden durch Speicherprobleme verursacht, wie Pufferüberläufe und Zugriff auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell dazu führen, dass schädlicher Code bei Aufruf speziell gestalteter Seiten ausgeführt wird. Die als kritisch eingestuften Sicherheitsanfälligkeiten (CVE-2024-2615) ermöglichen es, alle zusätzlichen Isolationsmechanismen zu umgehen. Die Schwachstelle CVE-2024-2607 erlaubt es aufgrund eines Fehlers im JIT auf Armv7-A-Systemen, ein Register mit der Rücksprungadresse zu überschreiben und eigenen Code auszuführen. Die Schwachstelle CVE-2024-2605 ermöglicht die Verwendung von Windows Error Reporter, um die Sandbox-Isolation zu umgehen und Code auszuführen.
Quelle: opennet.ru


