Lanzamiento de Firefox 119

Firefox 119 ya está disponible y la rama de soporte a largo plazo, 115.4.0, se ha actualizado. Firefox 120 ha entrado en fase beta y su lanzamiento está previsto para el 21 de noviembre.

Innovaciones clave en Firefox 119:

  • Se ha introducido una interfaz rediseñada para Firefox View, que simplifica el acceso al contenido visto anteriormente. Firefox View reúne información sobre las pestañas activas, las páginas visitadas recientemente, las pestañas cerradas y las pestañas de otros dispositivos. La nueva versión de Firefox View muestra información sobre todas las pestañas abiertas en cualquier ventana y también permite ver el historial de navegación ordenado por fecha o sitio web.
     Lanzamiento de Firefox 119
  • Se ha habilitado la importación de complementos desde Chrome y navegadores basados ​​en Chromium. Se ha añadido una opción para migrar complementos al diálogo de importación de datos desde otros navegadores («Importar datos» en la página about:preferences#general). La importación utiliza una lista de 72 complementos, que relaciona los ID de los complementos idénticos disponibles para Chrome y Firefox. Si al importar datos desde Chrome se encuentran complementos de esta lista, se instalará la versión nativa de Firefox en lugar de la versión de Chrome.
     Lanzamiento de Firefox 119
  • Se ha añadido compatibilidad con el mecanismo ECH (Encrypted Client Hello). Se trata de una evolución de ESNI (Encrypted Server Name Indication) y se utiliza para cifrar información sobre los parámetros de la sesión TLS, como el nombre de dominio solicitado. La principal diferencia entre ECH y ESNI radica en que ECH cifra el mensaje TLS ClientHello completo, en lugar de cifrar campos individuales. Esto evita fugas de información a través de campos no cubiertos por ESNI, como el campo PSK (clave precompartida).
  • Las funciones de edición de documentos del visor de PDF integrado ahora permiten insertar imágenes y anotaciones de texto, además de las funciones de dibujo a mano alzada y comentarios de texto ya disponibles. El nuevo modo de edición de PDF solo está habilitado para algunos usuarios; para activarlo, active la opción «pdfjs.enableStampEditor» en la página about:config.
     Lanzamiento de Firefox 119
  • Se han modificado los ajustes relacionados con la restauración de una sesión interrumpida tras salir del navegador. A diferencia de versiones anteriores, ahora se guarda información entre sesiones no solo de las pestañas activas, sino también de las cerradas recientemente. Esto permite restaurar las pestañas cerradas accidentalmente tras reiniciar el navegador y ver su lista en Firefox View. De forma predeterminada, se guardan los datos de las últimas 25 pestañas abiertas durante los últimos 7 días. También se incluyen los datos de las pestañas en ventanas cerradas, y la lista de pestañas cerradas se procesa en todas las ventanas, no solo en la actual.
  • El modo de Protección Total de Cookies se ha ampliado para incluir el almacenamiento independiente y aislado de cookies para cada sitio web, lo que impide que se utilicen para rastrear la navegación entre sitios. (Todas las cookies establecidas por módulos de terceros (iframes, JS, etc.) cargados en el sitio web están vinculadas al sitio web desde el que se cargaron). La nueva versión también implementa el aislamiento del esquema URI «blob:…» (URL Blob), que podría utilizarse para transmitir información útil para el seguimiento de usuarios.
  • Para los usuarios del mecanismo de Protección de Seguimiento Mejorada (ETP) en modo estricto, se habilita una protección adicional contra la identificación indirecta del usuario a través del análisis de fuentes: las fuentes visibles para los sitios web se limitan a las fuentes del sistema y a las fuentes de conjuntos de idiomas estándar.
  • El paquete snap de Firefox ahora es compatible con el navegador nativo. Ubuntu cuadro de diálogo de selección de archivos al acceder a datos desde otros navegadores, así como compatibilidad para determinar las funciones disponibles en función de la versión instalada de xdg-desktop-portal.
  • Se ha añadido compatibilidad para seleccionar un monitor donde colocar la ventana del navegador al ejecutarlo en modo quiosco. El monitor se selecciona mediante el parámetro de línea de comandos «--kiosk-monitor». El navegador ahora pasa a modo de pantalla completa inmediatamente después de iniciarse en modo quiosco.
  • Hemos dejado de detectar contenido multimedia en archivos procesados ​​con el tipo MIME "application/octet-stream". Para estos archivos, el navegador ahora le pedirá que los descargue en lugar de reproducirlos.
  • Para preparar Firefox para el bloqueo de cookies de terceros, se ha actualizado la implementación de la API de acceso al almacenamiento, que se utiliza para solicitar permiso al usuario para acceder al almacenamiento de cookies desde un iframe si las cookies de terceros están bloqueadas de forma predeterminada. La nueva implementación mejora la seguridad e incluye cambios para evitar problemas de rendimiento del sitio web.
  • Para los elementos personalizados, que amplían la funcionalidad de los elementos HTML existentes, se ha habilitado la compatibilidad con los atributos ARIA (Accessible Rich Internet Applications), lo que facilita el acceso a estos elementos a las personas con discapacidad. Se ha añadido la posibilidad de establecer y leer directamente los atributos ARIA de los elementos DOM (por ejemplo, `buttonElement.ariaPressed = "true")` sin necesidad de usar los métodos `setAttribute` y `getAttribute`.
  • La cabecera HTTP Cross-Origin-Embedder-Policy, que controla el modo de aislamiento de origen cruzado y permite definir reglas de uso seguras en la página de operaciones privilegiadas, se ha actualizado para admitir el parámetro "credentialless" para deshabilitar la transmisión de información relacionada con las credenciales, como cookies y certificados de cliente.
  • La función CSS `attr()` ahora admite un segundo argumento, cuyo valor se utilizará cuando el atributo especificado no exista o tenga un valor no válido. Por ejemplo: `attr(foobar, "Valor predeterminado")`.
  • Se agregaron los métodos Object.groupBy y Map.groupBy para agrupar elementos de una matriz utilizando el valor de cadena devuelto por una función de devolución de llamada que se llama para cada elemento de la matriz como clave de agrupación.
  • Métodos añadidos: String.prototype.isWellFormed() para comprobar si una cadena contiene texto Unicode bien formado (solo se comprueban los "pares sustitutos" completos de caracteres compuestos) y String.prototype.toWellFormed() para limpiar y convertir texto Unicode al formato correcto.
  • Los métodos WebTransport.createBidirectionalStream() y WebTransport.createUnidirectionalStream() ahora admiten la propiedad "sendOrder" para establecer la prioridad relativa de los flujos enviados.
  • La API AuthenticatorAttestationResponse introduce nuevos métodos: getPublicKey(), getPublicKeyAlgorithm() y getAuthenticatorData().
  • La API de autenticación web ha añadido compatibilidad con las propiedades credProps, que permiten determinar la presencia de credenciales después de su creación o registro.
  • La API PublicKeyCredential se ha actualizado con los métodos parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() y toJSON() para convertir objetos en una representación JSON adecuada para la serialización/deserialización y la transmisión a servidor.
  • Las herramientas para desarrolladores web cuentan con una interfaz mejorada para el trabajo interactivo con CSS (estilos CSS inactivos), que implementa la capacidad de identificar propiedades CSS que no afectan a un elemento, y también agrega soporte completo para pseudo-elementos como "::first-letter", "::cue" y "::placeholder".
  • El visor de datos JSON integrado cambia automáticamente a la visualización de datos sin procesar si los datos JSON que se están visualizando son incorrectos o están dañados.
  • En la plataforma Windows Se ha añadido compatibilidad con una configuración del sistema que oculta el cursor mientras se escribe.
  • En la versión de la plataforma Android Se corrigió un error que podía provocar un fallo al visualizar vídeos en pantalla completa. Se añadió compatibilidad con las consultas de medios prefers-contrast y prefers-reduced-transparency en el entorno. Android 14.

Además de nuevas funciones y correcciones de errores, Firefox 119 soluciona 25 vulnerabilidades. Diecisiete de ellas (16 agrupadas bajo CVE-2023-5730 y CVE-2023-5731), catalogadas como graves, se deben a problemas de gestión de memoria, como desbordamientos de búfer y acceso a memoria liberada. Estos problemas podrían permitir la ejecución de código malicioso al abrir páginas especialmente diseñadas. Otra vulnerabilidad grave (CVE-2023-5721) permite ataques de clickjacking para confirmar o cancelar ciertos diálogos o advertencias del navegador.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster