La version du navigateur web Firefox 110 vient d'être publiée. De plus, une mise à jour de la branche à support prolongé — 102.8.0 — a été formée. La branche Firefox 111 entrera en phase de bêta-test dans un avenir proche, avec un lancement prévu le 14 mars.
Les principales nouveautés de Firefox 110 :
- Ajout de la possibilité d'importer des signets, l'historique de navigation et des mots de passe depuis les navigateurs Opera, Opera GX et Vivaldi (un import similaire était déjà pris en charge pour Edge, Chrome et Safari).

- Sur les plateformes Linux et macOS, l'utilisation du GPU est assurée pour accélérer le rendu de Canvas2D.
- Sur les plateformes Linux, Windows et macOS, les performances de WebGL ont été améliorées.
- Il est maintenant possible de nettoyer les champs de dates et d'heures (types date, time, datetime-local dans l'élément ) en appuyant sur Cmd+Backspace et Cmd+Delete sur macOS et Ctrl+Backspace sur Linux et Windows.
- La fourniture de l'extension intégrée Colorways, qui offrait une collection de thèmes de couleurs pour modifier l'apparence de la zone de contenu, des barres et de la barre de transfert d'onglets, a été arrêtée. Pour remettre en service l'extension et revenir aux paramètres enregistrés, il est possible d'installer l'extension externe Colorways depuis le site addons.mozilla.org.
- La plateforme Windows a activé l'isolation sandbox des processus interagissant avec le GPU.
- Sur Windows 10/11, le décodage matériel vidéo sur des GPU autres qu'Intel a été activé, ce qui permet d'améliorer les performances de lecture vidéo et d'augmenter la qualité de mise à l'échelle.
- La plateforme Windows a mis en œuvre le blocage de l'intégration de modules externes dans Firefox. Par exemple, des modules externes peuvent être ajoutés par des paquets antivirus ou des archiveurs, entraînant des pannes, des problèmes de comportement, des problèmes de compatibilité et une dégradation des performances, ce que les utilisateurs associent à une faible stabilité de Firefox lui-même. Une page « about:third-party » a été proposée pour le contrôle des modules externes.
- Un zoom fluide a été implémenté dans le visualiseur PDF intégré.
- Dans la requête CSS « @container », permettant de formater le style des éléments en fonction de la taille de l'élément parent (similaire à la requête « @media », appliquée non pas à la taille de la zone visible entière, mais à la taille du bloc (conteneur) dans lequel l'élément est placé), le support des unités de mesure cqw (1% de la largeur), cqh (1% de la hauteur), cqi (1% de la taille en ligne), cqb (1% de la taille du bloc), cqmin (la plus petite valeur entre cqi ou cqb) et cqmax (la plus grande valeur entre cqi ou cqb) a été ajoutée.
- Le CSS a ajouté la prise en charge des pages nommées, définies par la propriété « page », permettant de spécifier le type de page sur laquelle l'élément peut être affiché. Cette fonctionnalité permet de définir le style en fonction des pages et d'ajouter de manière déclarative des sauts de page lors de l'impression.
- Le CSS a introduit la media query color-gamut pour appliquer des styles en fonction de la gamme de couleurs approximative prise en charge par le navigateur et le périphérique de sortie.
- L'élément prend désormais en charge l'attribut « list » pour afficher une interface de sélection de couleur à partir d'une liste.
- L'API Permissions a ajouté la prise en charge du drapeau « midi » pour vérifier les autorisations d'accès à l'API Web MIDI.
- L'API ReadableStream a ajouté la prise en charge de la syntaxe « for await…of » pour itérer de manière asynchrone sur les blocs d'un flux.
- Améliorations dans la version pour Android : Sur les appareils sous Android 13+, la prise en charge des icônes d'applications liées au thème ou à la couleur de l'image d'arrière-plan a été ajoutée. Amélioration de la sélection de blocs de texte multi-lignes.
En plus des nouveautés et des corrections de bogues, Firefox 109 a corrigé 25 vulnérabilités. 16 vulnérabilités sont qualifiées de critiques, dont 8 (relevant des CVE-2023-25745 et CVE-2023-25744) sont causées par des problèmes de gestion de la mémoire, tels que des débordements de tampon et des accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement permettre à un attaquant d'exécuter du code lors de l'ouverture de pages spécialement conçues.
Source : opennet.ru

