Ilmus veebibrauser Firefox 124 ja loodud pikaajalise toe haru uuendus â 115.9.0. Beetatestimise etappi on viidud Firefox 125 haru, mille vĂ€ljaanne on planeeritud 16. aprilliks.
Peamised uuendused Firefoxis 124:
- Firefox View lehel, mis lihtsustab juurdepÀÀsu varasemalt vaadatud sisule, on lisatud vÔimalus sortida avatud vahekaarde nimekiri avamisjÀrjekorra vÔi hiljutise tegevuse jÀrgi.

- Firefox View lehe 'Recent browsing' sektsiooni vaikeasetusi on muudetud (bookmarks on peidetud). Saate valida hiljuti vaadatud vahekaarte, jÀrjehoidjat, hiljutisi allalaadimisi ja Pocketi teenusesse salvestatud vahekaarte.

- Sisseehitatud PDF vaatajasse on lisatud klaviatuuriga navigeerimise tugi teksti sees kasutades kursorit (Caret Navigation), mida kasutavad tavaliselt inimesed, kellel on liikumispiirangud.
- Windowsi platvormil on suurendatud kiirpÀÀsu nimekirja tÀitmise efektiivsust (jump list) paneelis.
- macOS platvormil on kÔikides tÀisekraanivakantsides kasutusele vÔetud selle platvormi spetsiifiline API tÀisekraanina kuvamiseks.
- Lisatud meetod AbortSignal.any(), mis tagastab signaali, mis katkevad, kui mÔni algne signaal katkestatakse, mida vÔib kasutada fetch() funktsioonis mitme katkestussignaali kombineerimiseks, nÀiteks AbortSignal.timeout() ja AbortController.
- WebSocketi loomisel on lubatud kasutada HTTP/HTTPS ja suhtelisi URL-e.
- SVG elemendi <text> suhtes on lisatud CSS pseudoelementide '::first-letter' ja '::first-line' rakendamise vÔimalus, mis vÔimaldab valida esitÀhe ja teksti esimese rea jaoks erineva kujunduse vÔi fondi.
- Lisandite arendajatele on rakendatud ĂŒritus runtime.onPerformanceWarning, mis vĂ”imaldab tuvastada olukordi, kus brauser tuvastab lisandis jĂ”udlusprobleeme (nĂ€iteks aeglased sisu töötlemise skriptid).
- Eksperimentaalne vÔimalus ArrayBufferi suuruse suurendamiseks vÔi vÀhendamiseks, samuti SharedArrayBufferi suuruse suurendamiseks on pakutud. Uued meetodid ArrayBuffer.prototype.resize() ja SharedArrayBuffer.prototype.grow().
- Androidi versioonis on vaikimisi aktiveeritud ekraanil sĂŒndmuse allavaje gesto (pull-to-refresh), et lehe uuesti laadida. On rakendatud Drag & Drop API, et liigutada toorest teksti ja HTML-mĂ€rgistust hiire abil, sealhulgas sisu liigutamiseks vĂ€listest rakendustest.
Lisaks uuendustele ja vigade parandustele on Firefox 124 kĂ”rvaldanud 16 turvaauku. 2 haavatavust on hinnatud kriitiliseks ja 8 ohtlikuks. 7 haavatavust (6 on rĂŒhmitatud CVE-2024-2615 ja CVE-2024-2614) on pĂ”hjustatud mĂ€luhalduse probleemidest, nagu puhverĂŒletused ja juurdepÀÀs juba vabastatud mĂ€lu aladele. Need probleemid vĂ”ivad vĂ”imaldada pahatahtliku koodi tĂ€itmist spetsiaalselt kujundatud lehti avades. Kriitilisteks hindatud haavatavused (CVE-2024-2615) vĂ”imaldavad kĂ”ikidest lisaisolatsiooni mehhanismidest mööda minna. Haavatavus CVE-2024-2607 pĂ”hjustab JIT viga Armv7-A sĂŒsteemides, mis vĂ”imaldab taastada tagastusregistreerimise ja tĂ€ita oma koodi. Haavatavus CVE-2024-2605 vĂ”imaldab kasutada Windows Error Reporterit Sandbox-isolatsiooni mööda minemiseks ja koodi tĂ€itmiseks.
Allikas: opennet.ru


