Lanzamiento de Firefox 108

Se ha lanzado el navegador web Firefox 108. Además, se ha formado una actualización de la rama de soporte a largo plazo: 102.6.0. La rama de Firefox 109 entrará en fase de beta en un futuro próximo, con un lanzamiento previsto para el 17 de enero.

Novedades principales en Firefox 108:

  • Se ha añadido la combinación de teclas Shift+ESC para abrir rápidamente la página del gestor de procesos (about:processes), que permite evaluar qué procesos y hilos internos consumen recursos excesivos de memoria y CPU.
    Lanzamiento de Firefox 108
  • Se ha optimizado la programación de la salida de cuadros de animación en condiciones de alta carga, lo que ha mejorado los resultados del test MotionMark.
  • Al imprimir y guardar formularios en PDF, ahora se permite el uso de caracteres en idiomas distintos del inglés.
  • Se ha implementado el soporte para la corrección de color adecuada de las imágenes, de acuerdo con los perfiles de color ICCv4.
  • Se asegura el funcionamiento correcto del modo de visualización de la barra de marcadores 'solo en nuevas pestañas' (configuración 'Only show on New Tab') para nuevas pestañas vacías.
  • Se han añadido en about:config las configuraciones cookiebanners.bannerClicking.enabled y cookiebanners.service.mode para la acción automática en los banners que solicitan permisos para usar cookies en los sitios web. En la interfaz de las versiones nocturnas se han implementado interruptores para gestionar la acción automática en los banners de cookies vinculados a ciertos dominios.
  • Se ha incorporado la API Web MIDI, que permite a una aplicación web interactuar con dispositivos musicales conectados al ordenador del usuario mediante la interfaz MIDI. La API solo está disponible para páginas cargadas a través de HTTPS. Al invocar el método navigator.requestMIDIAccess() con dispositivos MIDI conectados, se muestra al usuario un diálogo sugiriendo la instalación del complemento 'Site Permission Add-on', necesario para activar el acceso (ver descripción a continuación).
  • Se ha propuesto un mecanismo experimental de complemento de permisos del sitio para gestionar el acceso de los sitios a API potencialmente peligrosos y funcionalidades que requieren privilegios elevados. Se consideran peligrosas aquellas funcionalidades que pueden dañar físicamente el equipo, realizar cambios irreversibles, ser utilizadas para instalar código malicioso en dispositivos o causar filtraciones de datos del usuario. Por ejemplo, en el contexto de la API Web MIDI, el complemento de permisos se usa para permitir el acceso a un dispositivo de síntesis de sonido conectado a la computadora.
  • La compatibilidad con mapas de importación (‘import map’) está habilitada por defecto, permitiendo gestionar qué URL se cargarán al importar archivos JavaScript mediante expresiones import y import(). El mapa de importación se define en formato JSON dentro de un elemento

    Después de declarar este mapa de importación en el código JavaScript, se puede utilizar la expresión ‘import moment from "moment";’ para cargar y ejecutar el módulo JavaScript ‘\/node_modules\/moment\/src\/moment.js’ sin detallar la ruta (equivalente a ‘import moment from "\/node_modules\/moment\/src\/moment.js";’).

  • En el elemento ‘’ se ha implementado el soporte para los atributos ‘height’ y ‘width’, que definen la altura y el ancho de la imagen en píxeles. Los atributos especificados solo son efectivos cuando el elemento ‘’ está anidado dentro del elemento ‘’ y son ignorados cuando se anidan dentro de elementos
  • En CSS se ha proporcionado un conjunto de funciones trigonométricas sin(), cos(), tan(), asin(), acos(), atan() y atan2().
  • En CSS se ha implementado la función round() para elegir la estrategia de redondeo.
  • En CSS se ha implementado el tipo , que permite utilizar en funciones matemáticas constantes matemáticas conocidas, como los números Pi y E, así como los valores de infinito y NaN. Por ejemplo, ‘rotate(calc(1rad * pi))’.
  • En CSS, se ha añadido soporte experimental para unidades de medida cqw (1% del ancho), cqh (1% de la altura), cqi (1% del tamaño en línea), cqb (1% del tamaño del bloque), cqmin (el valor más pequeño entre cqi o cqb) y cqmax (el valor más grande entre cqi o cqb) en la consulta ‘@container’, que permite estilizar elementos según el tamaño del elemento padre (similar a la consulta ‘@media’, que se aplica no al tamaño de toda el área visible, sino al tamaño del bloque (contenedor) en el que se encuentra el elemento). Esta funcionalidad está desactivada por defecto y se activa a través del parámetro layout.css.container-queries.enabled en about:config.
  • Se ha añadido el método Array.fromAsync en JavaScript para crear un array a partir de datos que llegan de forma asíncrona.
  • Se ha añadido soporte para las directivas ‘style-src-attr’, ‘style-src-elem’, ‘script-src-attr’ y ‘script-src-elem’ en el encabezado CSP (Content Security Policy), que proporcionan funcionalidad similar a las directivas de estilo y script, pero con la posibilidad de aplicarlas a elementos individuales y manejadores de eventos, como onclick.
  • Se ha añadido un nuevo evento domContentLoaded, que se activa tras la finalización de la carga del contenido.
  • En el método .get() se ha añadido la opción forceSync para forzar la sincronización.
  • Se ha implementado un área separada en el panel para alojar widgets de extensiones WebExtension.
  • Se ha cambiado la lógica de la lista negra de controladores de Linux que son incompatibles con WebRender. En lugar de mantener una lista blanca de controladores funcionando, se ha optado por llevar un registro de los controladores problemáticos.
  • Se ha mejorado el soporte del protocolo Wayland. Se ha añadido el manejo de la variable de entorno XDG_ACTIVATION_TOKEN con un token de activación para el protocolo xdg-activation-v1, mediante el cual una aplicación puede cambiar el foco a otra. Se han resuelto problemas que ocurrían al mover el mouse sobre los marcadores.
  • Se ha habilitado la animación de la barra en la mayoría de los sistemas Linux.
  • Se ha proporcionado en about:config la configuración gfx.display.max-frame-rate para limitar la frecuencia máxima de actualización de cuadros.
  • Se ha añadido soporte para la especificación de caracteres Emoji 14.
  • Por defecto, se ha habilitado la extensión WebGL OES_draw_buffers_indexed.
  • Se ha implementado la posibilidad de utilizar la GPU para acelerar la rasterización de Canvas2D.
  • En la plataforma Windows se ha habilitado el aislamiento sandbox para procesos que interactúan con la GPU.
  • Se ha añadido soporte para las instrucciones SIMD FMA3 (multiplicación-suma con un solo redondeo).
  • Los procesos utilizados para gestionar las pestañas en segundo plano en la plataforma Windows 11 ahora se ejecutan en un modo de 'Eficiencia', donde el programador de tareas reduce la prioridad de ejecución para disminuir el consumo de recursos del CPU.
    Lanzamiento de Firefox 108
  • Mejoras en la versión para Android:
    • Se ha añadido la opción de guardar una página web como un documento PDF.
    • Se ha implementado el soporte para agrupar pestañas en la barra (las pestañas se pueden reordenar manteniendo la pulsación sobre ellas).
    • Se ha proporcionado un botón para abrir todos los marcadores de la sección especificada en nuevas pestañas en una nueva ventana o en modo incógnito.

Además de las novedades y correcciones de errores, se han solucionado 20 vulnerabilidades en Firefox 108. 16 de estas vulnerabilidades se catalogan como críticas, entre las que se encuentran 14 vulnerabilidades (reuniéndose bajo CVE-2022-46879 y CVE-2022-46878) relacionadas con problemas de gestión de memoria, como desbordamientos de búfer y acceso a áreas de memoria ya liberadas. Estos problemas podrían potencialmente permitir la ejecución de código malicioso al abrir páginas especialmente diseñadas. La vulnerabilidad CVE-2022-46871 está relacionada con el uso de código de una versión obsoleta de la biblioteca libusrsctp, que contiene vulnerabilidades no corregidas. La vulnerabilidad CVE-2022-46872 permite que un atacante con acceso al proceso de gestión de páginas eluda la sandboxing en Linux y lea el contenido de archivos arbitrarios mediante manipulaciones de mensajes IPC asociados con el portapapeles.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster