Sortie de Firefox 124

La sortie du navigateur web Firefox 124 a eu lieu et une mise Ă  jour de la branche Ă  long terme a Ă©tĂ© créée — 115.9.0. La branche Firefox 125 est entrĂ©e en phase de bĂȘta-test, dont la sortie est prĂ©vue pour le 16 avril.

Les principales nouveautés de Firefox 124 :

  • Sur la page Firefox View, qui facilite l'accĂšs au contenu prĂ©cĂ©demment consultĂ©, une fonctionnalitĂ© de tri de la liste des onglets ouverts par ordre d'ouverture ou par activitĂ© rĂ©cente a Ă©tĂ© ajoutĂ©e.
    Sortie de Firefox 124
  • Les paramĂštres par dĂ©faut de la section « Navigation rĂ©cente » sur la page Firefox View ont Ă©tĂ© modifiĂ©s (les signets sont dĂ©sormais masquĂ©s). Il est possible de choisir d'afficher les onglets rĂ©cemment consultĂ©s, les signets, les tĂ©lĂ©chargements rĂ©cents et les onglets sauvegardĂ©s dans le service Pocket.
    Sortie de Firefox 124
  • Le visualiseur PDF intĂ©grĂ© a ajoutĂ© le support de la navigation au clavier dans le texte Ă  l'aide du curseur (Carets Navigation), qui est gĂ©nĂ©ralement utilisĂ© par les personnes en situation de handicap.
  • Sur la plateforme Windows, l'efficacitĂ© du remplissage de la liste de saut (jump list) dans la barre a Ă©tĂ© amĂ©liorĂ©e.
  • Sur la plateforme macOS, toutes les fenĂȘtres en mode plein Ă©cran utilisent une API spĂ©cifique Ă  cette plateforme pour s'afficher en plein Ă©cran.
  • Ajout de la mĂ©thode AbortSignal.any(), qui renvoie un signal annulĂ© si l'un des signaux source est annulĂ©, ce qui peut ĂȘtre utilisĂ© dans fetch() pour combiner plusieurs signaux d'annulation, par exemple, AbortSignal.timeout() et AbortController.
  • Lors de la crĂ©ation d'un WebSocket, l'utilisation de HTTP/HTTPS et d'URL relatives est autorisĂ©e.
  • Ajout de la possibilitĂ© d'appliquer aux Ă©lĂ©ments SVG <text> des pseudo-Ă©lĂ©ments CSS «::first-letter» et «::first-line», permettant de choisir un style diffĂ©rent ou de changer la police de la premiĂšre lettre et de la premiĂšre ligne de texte.
  • Pour les dĂ©veloppeurs d'extensions, un Ă©vĂ©nement runtime.onPerformanceWarning a Ă©tĂ© implĂ©mentĂ©, permettant d'identifier les situations oĂč le navigateur dĂ©tecte des problĂšmes de performance dans une extension (par exemple, des scripts mettant du temps Ă  traiter le contenu).
  • Une fonctionnalitĂ© expĂ©rimentale permettant d'augmenter ou de diminuer la taille de ArrayBuffer, ainsi que l'augmentation de la taille de SharedArrayBuffer a Ă©tĂ© proposĂ©e. De nouvelles mĂ©thodes ArrayBuffer.prototype.resize() et SharedArrayBuffer.prototype.grow() ont Ă©tĂ© suggĂ©rĂ©es.
  • Dans la version Android, le traitement du geste tactile de dĂ©filement vers le bas (pull-to-refresh) pour recharger la page est activĂ© par dĂ©faut. Il est Ă©galement possible d'utiliser l'API Drag & Drop pour dĂ©placer du texte brut et des balises HTML Ă  l'aide de la souris, notamment pour dĂ©placer du contenu d'applications externes.

En plus des nouveautés et des corrections de bogues dans Firefox 124, 16 vulnérabilités ont été corrigées. 2 vulnérabilités sont marquées comme critiques et 8 comme dangereuses. 7 vulnérabilités (6 regroupées sous CVE-2024-2615 et CVE-2024-2614) sont causées par des problÚmes de gestion de la mémoire, tels que des dépassements de tampon et des accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. Les vulnérabilités marquées comme critiques (CVE-2024-2615) permettent de contourner tous les mécanismes d'isolement supplémentaires. La vulnérabilité CVE-2024-2607, due à une erreur dans le JIT sur les systÚmes Armv7-A, permet de modifier le registre contenant l'adresse de retour et d'exécuter son propre code. La vulnérabilité CVE-2024-2605 permet d'utiliser Windows Error Reporter pour contourner l'isolement Sandbox et exécuter du code.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster