La version du navigateur web Firefox 107 a été publiée. De plus, une mise à jour pour la branche à support prolongé — 102.5.0 — a été formulée. La branche Firefox 108 passera en phase de bêta-test dans un avenir proche, avec une sortie prévue pour le 13 décembre.
Les principales nouveautés de Firefox 107 :
- L'interface de profilage (l'onglet Performance dans les outils de développement) a été enrichie de la possibilité d'analyser la consommation d'énergie sur les systèmes Linux et macOS équipés de processeurs Intel (auparavant, le profilage de la consommation d'énergie était uniquement disponible sur les systèmes Windows 11 et sur les ordinateurs Apple équipés de la puce M1).

- Les propriétés CSS «contain-intrinsic-size», «contain-intrinsic-width», «contain-intrinsic-height», «contain-intrinsic-block-size» et «contain-intrinsic-inline-size» ont été mises en œuvre, permettant de définir la taille d'un élément qui sera utilisée indépendamment de l'influence sur la taille des éléments enfants (par exemple, lorsque l'augmentation de la taille d'un élément enfant peut étirer l'élément parent). Les propriétés proposées permettent au navigateur de déterminer immédiatement la taille, sans attendre le rendu des éléments enfants. En cas de valeur «auto», la fixation de la taille utilisera la dernière taille dessinée de l'élément.
- Les outils pour les développeurs web ont facilité le débogage des extensions basées sur la technologie WebExtension. Dans l'outil webext, une option «—devtools» (webext run —devtools) a été ajoutée, permettant d'ouvrir automatiquement une fenêtre de navigateur avec des outils pour les développeurs web, par exemple, pour identifier la cause d'une erreur. L'inspection des fenêtres contextuelles a été simplifiée. Un bouton Reload a été ajouté à la barre pour recharger l'extension WebExtension après avoir apporté des modifications au code.

- La performance des builds Windows dans Windows 11 22H2 a été améliorée lors du traitement des transitions de lien dans les sous-systèmes IME (Input Method Editor) et Microsoft Defender.
- Améliorations dans la version Android :
- Un mode de protection totale des cookies (Total Cookie Protection) a été ajouté, qui était auparavant appliqué uniquement lors de l'ouverture de sites en mode de navigation privée et lors de la sélection du mode strict de blocage du contenu indésirable. En mode Total Cookie Protection, un stockage isolé est appliqué aux cookies de chaque site, ce qui empêche l'utilisation des cookies pour le suivi des déplacements entre les sites, car tous les cookies définis par des blocs tiers chargés sur le site (iframe, js, etc.) sont rattachés au site à partir duquel ces blocs ont été chargés et ne sont pas transférés lors de l'accès à ces blocs depuis d'autres sites.
- Le préchargement des certificats intermédiaires est assuré pour réduire le nombre d'erreurs lors de l'ouverture de sites en HTTPS.
- Les textes sur les sites incluent un agrandissement du contenu lors de la sélection de texte.
- Ajout du support des panneaux de sélection d'images apparus depuis Android 7.1 (Image keyboard, un mécanisme pour envoyer des images et d'autres contenus multimédias directement dans les formulaires d'édition de texte dans les applications).
En plus des nouveautés et des corrections de bugs, Firefox 107 corrige 21 vulnérabilités. Dix vulnérabilités sont marquées comme critiques. Sept vulnérabilités (rassemblées sous CVE-2022-45421, CVE-2022-45409, CVE-2022-45407, CVE-2022-45406, CVE-2022-45405) sont causées par des problèmes de gestion de la mémoire, tels que les débordements de tampon et l'accès à des zones de mémoire déjà libérées. Ces problèmes peuvent potentiellement entraîner l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. Deux vulnérabilités (CVE-2022-45408, CVE-2022-45404) permettent de contourner l'avertissement sur le mode plein écran, par exemple, pour simuler l'interface du navigateur et tromper l'utilisateur lors de tentatives de phishing.
Source : opennet.ru


