Ilmus veebibrauser Firefox 124 ning väljastati pika toetuse versioon 115.9.0. Beetatestimist alustatakse Firefox 125 haru osas, mille väljakuulutamine on planeeritud 16. aprillile.
Peamised uuendused Firefox 124-s:
- Firefox View lehel, mis lihtsustab juurdepääsu eelnevalt vaadatud sisule, on lisatud võimalus avatud vahelehtede nimekirja sortimiseks avamise järjekorra või hiljutise aktiivsuse järgi.

- Firefox View lehe 'Recent browsing' sektsiooni vaike seadistusi on muudetud (märgendused on peidetud). Saate valida hiljuti vaadatud vahelehtede, järjehoidjate, hiljutiste allalaadimiste ja Pocket teenuses salvestatud vahelehtede kuvamise.

- Sisse ehitatud PDF vaatajale on lisatud toe klaviatuuriga navigeerimisele teksti sees kasutades kursorit (Caret Navigation), mida tavaliselt kasutavad inimesed, kellel on erivajadused.
- Windows platvormil on parandatud kiire ülemineku nimekirja tõhusust.
- macOS platvormil on kõigis täisekraanivaatamata akendes rakendatud sellele platvormile spetsiifiline API täisekraanile viimiseks.
- Lisatud meetod AbortSignal.any(), mis tagastab signaali, mis katkestatakse, kui ükskõik milline algne signaal katkestatakse, mida saab kasutada fetch() funktsioonis mitme katkestus-signaali, nagu AbortSignal.timeout() ja AbortController, kombineerimiseks.
- WebSocketi loomisel on lubatud kasutada HTTP/HTTPS ja suhtelisi URL-e.
- Lisatud võimalus rakendada SVG-elementide <text> jaoks CSS-i pseudoelemente «::first-letter» ja «::first-line», mis võimaldavad esimest tähte ja esimest rida teksti teistsuguseks kujundamiseks või fondi muutmiseks.
- Lisaarendajatele on rakendatud sündmus runtime.onPerformanceWarning, mis võimaldab määrata olukordi, kus brauser tuvastab laiendite tõhususe probleemid (nt aeglased sisuhaldusskriptid).
- Eksperimentaalne võimalus ArrayBufferi suuruse suurendamiseks või vähendamiseks ning SharedArrayBufferi suuruse suurendamiseks on võimaldatud. Pakutud uued meetodid ArrayBuffer.prototype.resize() ja SharedArrayBuffer.prototype.grow().
- Androidi versioonis on vaikimisi sisse lülitatud ekraanilise žesti alla libistamine (pull-to-refresh) lehe laadimiseks. Rakendatud on Drag & Drop API kasutamine palja teksti ja HTML-märgistuse liigutamiseks hiire abil, sealhulgas sisu liigutamine välistest rakendustest.
Firefox 124 toob endaga kaasa lisaks uuendustele ja vigade parandusele 16 turvaauku. 2 haavatavust on määratletud kui kriitilised ja 8 kui ohtlikud. 7 haavatavust (6 koondatud CVE-2024-2615 ja CVE-2024-2614) on tingitud mäluhalduse probleemidest, nagu puhver ülevaatused ja vabanenud mälule viitamine. Need probleemid võivad võimaldada ründaja koodi täitmist spetsiaalselt vormindatud lehtede avamisel. Kriitiliste haavatavuste (CVE-2024-2615) kaudu on võimalik kõrvale juhtida kõik täiendava isolatsiooni mehhanismid. Haavatavus CVE-2024-2607, mis on põhjustatud JIT veast Armv7-A süsteemides, võimaldab registreerimise aadressi tagasipöördumist ja oma koodi täitmist. Haavatavus CVE-2024-2605 võimaldab Windows Error Reporter'i kasutamist Sandobox-isolatsiooni kõrvalejättmiseks ja koodi täitmiseks.
Allikas: opennet.ru


