Lanzamiento de Firefox 150 con la corrección de 359 vulnerabilidades

Se ha lanzado el navegador web Firefox 150 y se han formado actualizaciones de las ramas anteriores con soporte a largo plazo — 140.10.0 y 115.35.0. En las próximas horas, la rama Firefox 151 pasará a la etapa de prueba beta, cuyo lanzamiento está previsto para el 19 de mayo.

Novedades en Firefox 150 (1, 2, 3):

  • Se han corregido 359 vulnerabilidades (56 vulnerabilidades agrupadas bajo CVE-2026-6784, 155 bajo CVE-2026-6785, 110 bajo CVE-2026-6786, y las demás bajo CVE individuales). 345 vulnerabilidades son causadas por problemas de gestión de memoria, como desbordamientos de búfer y acceso a áreas de memoria ya liberadas. Estos problemas podrían permitir la ejecución de código malicioso al abrir páginas específicamente diseñadas. La mayor parte de los problemas se han detectado mediante la verificación del código con modelos de IA.
  • Se ha añadido un botón al menú contextual que aparece al hacer clic con el botón derecho en un enlace, permitiendo abrir rápidamente el contenido del enlace en modo Split View, lo que permite ver el contenido de dos pestañas lado a lado en una sola ventana. Después de activar el modo Split View desde el menú contextual de la pestaña, se ha añadido la opción de seleccionar la segunda pestaña mediante una búsqueda entre las pestañas abiertas. También se ha añadido un botón "Reverse Tabs" al menú contextual de la pestaña, que permite intercambiar las pestañas en el bloque izquierdo y derecho del Split View. Lanzamiento de Firefox 150 con la corrección de 359 vulnerabilidades
  • Se ha propuesto una página de servicio about:translations, que proporciona una interfaz independiente para traducir texto de un idioma a otro. La traducción se realiza en tiempo real a medida que se escribe. Para acceder rápidamente a esta página, se puede utilizar el aviso que aparece al comenzar a escribir la palabra "translate" en la barra de direcciones. Lanzamiento de Firefox 150 con la corrección de 359 vulnerabilidades
  • En la plataforma Linux se ha implementado la interfaz estándar de selección de Emoji, proporcionada por la biblioteca GTK. La interfaz se activa al presionar dos veces Ctrl+". " en los campos de entrada de texto. Lanzamiento de Firefox 150 con la corrección de 359 vulnerabilidades
  • Se asegura la creación de paquetes rpm para Red Hat Enterprise Linux, Fedora, openSUSE y otras distribuciones que utilizan el gestor de paquetes RPM.
  • Se ha añadido la posibilidad de transferir información sobre varias pestañas a través del portapapeles: si se seleccionan varias pestañas en la barra de pestañas y se elige en el menú contextual "Share → Copy X links", se copiarán los títulos y las URL de las pestañas seleccionadas al portapapeles.
  • Se han añadido funciones al visor PDF integrado para cambiar el orden, copiar, pegar, eliminar y exportar páginas de un documento PDF.
  • Se ha activado para todos los usuarios la aplicación de la especificación LNA (Acceso a Red Local) para restringir el acceso al sistema local (loopback, 127.0.0.0/8) o a la red interna (192.168.0.0/16, 10.0.0.0/8, etc.) al interactuar con sitios públicos. Para acceder a recursos internos, el usuario debe otorgar a la aplicación web permisos especiales, ya que esta actividad puede ser utilizada por atacantes para realizar ataques CSRF contra enrutadores, puntos de acceso, impresoras, interfaces web corporativas y otros dispositivos y servicios que solo aceptan solicitudes de la red local. Además, el escaneo de recursos internos puede ser utilizado para identificación indirecta o recopilación de información sobre la red local. Anteriormente, dicha protección solo estaba activa al habilitar el modo de protección mejorada contra el rastreo (ETP, Enhanced Tracking Protection => Stricto).
  • Las compilaciones para Windows han implementado un nuevo sistema de gestión de perfiles, la posibilidad de guardar un perfil en un archivo y soporte para usar Firefox para aplicaciones web aisladas.
  • Se ha añadido una opción en la configuración (Ajustes > Pestañas > Arrastrar pestañas) que permite desactivar la creación de grupos de pestañas al arrastrar una pestaña sobre otra para quienes prefieren gestionar la agrupación solo a través del menú contextual.
  • El servicio integrado gratuito VPN-Firefox VPN ahora está disponible para usuarios de Canadá, además de usuarios de EE. UU., Francia, Alemania y Reino Unido. El servicio permite acceder a sitios web a través de proxies intermedios,servidores en diferentes países, ocultando la dirección IP del usuario. Hay una opción para habilitar el VPN solo para sitios seleccionados. Se requiere registrarse para activar el VPN en Mozilla. El servicio de VPN tiene un límite de 50 gigabytes de tráfico al mes.
  • En las herramientas para desarrolladores web, se ha añadido una sección separada en el panel CSS para pseudoclases específicas de elementos, como la pseudoclase ":open", utilizada para elementos desplegables de tipo <dialog>, y ":visited" — utilizada para elementos <a> y <area>. Lanzamiento de Firefox 150 con la corrección de 359 vulnerabilidades

    En el panel de seguimiento de la actividad de red se ha implementado una indicación de conexiones seguras establecidas con certificados emitidos por autoridades de certificación que no están en la base de datos de certificados raíz de Mozilla.

  • Se ha implementado la API ariaNotify, que permite a las aplicaciones web para personas con problemas de visión emitir notificaciones a través de lectores de pantalla.
  • Para el elemento se ha implementado soporte para pseudoclases (':playing', ':paused', etc.) para cambiar el estilo según el estado de reproducción.
  • Se ha añadido el método highlightsFromPoint(), que devuelve para una posición dada en la página un array de objetos HighlightHitResult con información sobre el contenido destacado utilizando la API Custom Highlight de CSS.
  • En CSS se ha añadido soporte para aplicar la función light-dark() a imágenes para adaptarse a la configuración del modo claro u oscuro. En la función se pueden especificar dos imágenes, que se seleccionarán según el modo claro u oscuro. light-dark(url('light-icon.png'), url('dark-icon.png'));
  • En la función CSS color-mix() se ha añadido soporte para mezclar un número arbitrario de valores de color (anteriormente solo se permitía mezclar dos colores). color-mix(in oklab, teal 20%, olive 30%, blue 50%)
  • Para las imágenes cargadas a medida que se desplaza por la página («loading=lazy»), se ha implementado el soporte del atributo «sizes=auto», cuyas variantes se definen a través de la propiedad «srcset». Este valor permite que el navegador seleccione automáticamente la imagen adecuada del conjunto «srcset» según el ancho del área disponible para el elemento «img».
  • En la versión de Firefox para Android, se han realizado mejoras en la estabilidad, fluidez y capacidad de respuesta durante la navegación.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster