La sortie du navigateur web Firefox 124 a eu lieu et une mise Ă jour de la branche Ă long terme a Ă©tĂ© créée â 115.9.0. La branche Firefox 125 est entrĂ©e en phase de bĂȘta-test, dont la sortie est prĂ©vue pour le 16 avril.
Les principales nouveautés de Firefox 124 :
- Sur la page Firefox View, qui facilite l'accÚs au contenu précédemment consulté, une fonctionnalité de tri de la liste des onglets ouverts par ordre d'ouverture ou par activité récente a été ajoutée.

- Les paramÚtres par défaut de la section « Navigation récente » sur la page Firefox View ont été modifiés (les signets sont désormais masqués). Il est possible de choisir d'afficher les onglets récemment consultés, les signets, les téléchargements récents et les onglets sauvegardés dans le service Pocket.

- Le visualiseur PDF intégré a ajouté le support de la navigation au clavier dans le texte à l'aide du curseur (Carets Navigation), qui est généralement utilisé par les personnes en situation de handicap.
- Sur la plateforme Windows, l'efficacité du remplissage de la liste de saut (jump list) dans la barre a été améliorée.
- Sur la plateforme macOS, toutes les fenĂȘtres en mode plein Ă©cran utilisent une API spĂ©cifique Ă cette plateforme pour s'afficher en plein Ă©cran.
- Ajout de la mĂ©thode AbortSignal.any(), qui renvoie un signal annulĂ© si l'un des signaux source est annulĂ©, ce qui peut ĂȘtre utilisĂ© dans fetch() pour combiner plusieurs signaux d'annulation, par exemple, AbortSignal.timeout() et AbortController.
- Lors de la création d'un WebSocket, l'utilisation de HTTP/HTTPS et d'URL relatives est autorisée.
- Ajout de la possibilité d'appliquer aux éléments SVG <text> des pseudo-éléments CSS «::first-letter» et «::first-line», permettant de choisir un style différent ou de changer la police de la premiÚre lettre et de la premiÚre ligne de texte.
- Pour les dĂ©veloppeurs d'extensions, un Ă©vĂ©nement runtime.onPerformanceWarning a Ă©tĂ© implĂ©mentĂ©, permettant d'identifier les situations oĂč le navigateur dĂ©tecte des problĂšmes de performance dans une extension (par exemple, des scripts mettant du temps Ă traiter le contenu).
- Une fonctionnalité expérimentale permettant d'augmenter ou de diminuer la taille de ArrayBuffer, ainsi que l'augmentation de la taille de SharedArrayBuffer a été proposée. De nouvelles méthodes ArrayBuffer.prototype.resize() et SharedArrayBuffer.prototype.grow() ont été suggérées.
- Dans la version Android, le traitement du geste tactile de défilement vers le bas (pull-to-refresh) pour recharger la page est activé par défaut. Il est également possible d'utiliser l'API Drag & Drop pour déplacer du texte brut et des balises HTML à l'aide de la souris, notamment pour déplacer du contenu d'applications externes.
En plus des nouveautés et des corrections de bogues dans Firefox 124, 16 vulnérabilités ont été corrigées. 2 vulnérabilités sont marquées comme critiques et 8 comme dangereuses. 7 vulnérabilités (6 regroupées sous CVE-2024-2615 et CVE-2024-2614) sont causées par des problÚmes de gestion de la mémoire, tels que des dépassements de tampon et des accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. Les vulnérabilités marquées comme critiques (CVE-2024-2615) permettent de contourner tous les mécanismes d'isolement supplémentaires. La vulnérabilité CVE-2024-2607, due à une erreur dans le JIT sur les systÚmes Armv7-A, permet de modifier le registre contenant l'adresse de retour et d'exécuter son propre code. La vulnérabilité CVE-2024-2605 permet d'utiliser Windows Error Reporter pour contourner l'isolement Sandbox et exécuter du code.
Source : opennet.ru


