Lanzamiento de Firefox 111

Se lanzó el navegador web Firefox 111. Además, se creó una actualización para la rama de soporte a largo plazo: 102.9.0. La rama Firefox 112 pronto pasará a la etapa de prueba beta, cuyo lanzamiento está previsto para el 11 de abril.

Innovaciones clave en Firefox 111:

  • El administrador de cuentas integrado ha agregado la capacidad de crear máscaras de direcciones de correo electrónico para el servicio Firefox Relay, lo que le permite generar direcciones de correo electrónico temporales para registrarse en sitios o registrar suscripciones, para no anunciar su dirección real. Esta función solo está disponible cuando el usuario está conectado a una cuenta de Firefox.
  • Etiquetar Se agregó soporte para el atributo "rel", que le permite aplicar el parámetro "rel=noreferrer" a la navegación a través de formularios web para deshabilitar la transferencia del encabezado Referer o "rel=noopener" para deshabilitar la configuración de la propiedad Window.opener y prohibir acceso al contexto desde el cual se realizó la transición.
  • Se incluye la API OPFS (Origin-Private FileSystem), que es una extensión de la API de acceso al sistema de archivos para colocar archivos en el sistema de archivos local, vinculado al almacenamiento asociado con el sitio actual. Se crea una especie de sistema de archivos virtual vinculado al sitio (otros sitios no pueden acceder), lo que permite a las aplicaciones web leer, cambiar y guardar archivos y directorios en el dispositivo del usuario.
  • Como parte de la implementación de la especificación CSS Color Level 4, CSS ha agregado las funciones color(), lab(), lch(), oklab() y oklch() para definir el color en sRGB, RGB, HSL, HWB, Espacios de color LHC y LAB. Actualmente, las funciones están deshabilitadas de forma predeterminada y requieren la activación del indicador layout.css.more_color_4.enabled en about:config para poder usarse.
  • Las reglas CSS '@page' utilizadas para determinar la página a imprimir implementan una propiedad de 'orientación de página' para obtener información de orientación de la página ('vertical', 'girar a la izquierda' y 'girar a la derecha').
  • En SVG dentro de elementos Se permiten valores de trazo de contexto y relleno de contexto.
  • La función search.query se ha agregado a la API complementaria para enviar consultas al motor de búsqueda predeterminado. Se agregó la propiedad "disposición" a la función search.search para mostrar el resultado de la búsqueda en una nueva pestaña o ventana.
  • API agregada para guardar documentos PDF abiertos en el visor pdf.js integrado. Se agregó la API de impresión GeckoView, que está vinculada a window.print y le permite enviar archivos PDF o PDF InputStream para imprimir.
  • Se agregó soporte para configurar permisos a través de SitePermissions para el archivo URI://.
  • El motor JavaScript SpiderMonkey ha agregado soporte inicial para la arquitectura RISC-V 64.
  • Las herramientas para desarrolladores web permiten buscar en archivos arbitrarios.
  • Se implementó soporte para copiar superficies para VA-API (Video Acceleration API) usando dmabuf, lo que permitió acelerar el procesamiento de superficies VA-API y resolvió problemas con la aparición de artefactos durante el renderizado en algunas plataformas.
  • Se agregaron las configuraciones network.dns.max_any_priority_threads y network.dns.max_high_priority_threads a about:config para controlar la cantidad de subprocesos utilizados para resolver nombres de host en DNS.
  • En la plataforma Windows, el uso del sistema de notificación proporcionado por la plataforma está habilitado.
  • La plataforma macOS admite la recuperación de sesiones.
  • Mejoras en la versión de Android:
    • Se implementó una capacidad incorporada para ver documentos PDF (sin la necesidad de descargarlos primero y abrirlos en un visor separado).
    • Cuando selecciona el modo estricto para bloquear contenido no deseado (estricto), el modo predeterminado es Protección total de cookies, que utiliza un almacén de cookies separado y aislado para cada sitio, lo que no permite el uso de cookies para rastrear el movimiento entre sitios.
    • Los dispositivos Pixel con Android 12 y 13 ahora tienen la capacidad de compartir enlaces a páginas vistas recientemente directamente desde la pantalla Recientes.
    • Se ha rediseñado el mecanismo para abrir contenido en una aplicación separada (Abrir en aplicación). Se ha solucionado una vulnerabilidad (CVE-2023-25749) que permite iniciar aplicaciones de Android de terceros sin la confirmación del usuario.
    • Se incluye el controlador CanvasRenderThread, lo que permite que las tareas relacionadas con WebGL se procesen en un hilo separado.

Además de las innovaciones y correcciones de errores, Firefox 111 ha solucionado 20 vulnerabilidades. 14 vulnerabilidades están marcadas como peligrosas, de las cuales 9 vulnerabilidades (recopiladas bajo CVE-2023-28176 y CVE-2023-28177) son causadas por problemas de memoria, como desbordamientos de búfer y acceso a áreas de memoria ya liberadas. Potencialmente, estos problemas pueden provocar la ejecución del código de un atacante al abrir páginas especialmente diseñadas.

Fuente: opennet.ru

Añadir un comentario