La version 134 du navigateur web Firefox a été publiée, et des mises à jour des anciennes branches avec un support à long terme — 115.19.0 et 128.6.0 — ont été créées. La branche Firefox 135 est passée en phase de test bêta, avec un lancement prévu pour le 4 février.
Nouveautés principales dans Firefox 134 :
- Pour certains utilisateurs, un nouveau design de la page apparaissant à l'ouverture d'un nouvel onglet est proposé. La nouvelle version comprend une barre de recherche, un widget avec les prévisions météorologiques et une liste de pages recommandées. Les sites les plus fréquemment visités et épinglés sont affichés en une seule ligne au lieu d'une grille. Le nombre de colonnes de contenu est choisi en fonction de la largeur de la fenêtre, ce qui permet d'utiliser efficacement tout l'espace d'écran disponible. Ce nouveau design est pour l'instant activé uniquement pour les utilisateurs des États-Unis et du Canada. Pour l'activer dans d'autres pays, il suffit de taper « newtab » dans la page about:config et d'ajouter le code de son pays aux champs avec la valeur « US, CA ».

Dans le menu déroulant qui apparaît après avoir déplacé le curseur sur la barre d'adresse vide, on trouve désormais non seulement une sélection de pages recommandées et précédemment ouvertes, mais également une liste des recherches effectuées récemment, permettant de les corriger ou de les répéter rapidement dans un autre moteur de recherche. Le menu déroulant dispose également de boutons pour effectuer des actions supplémentaires, telles que l'impression de la page ou le passage à un autre onglet.

- La prise en charge de gestes supplémentaires sur le pavé tactile (par exemple, toucher avec deux doigts pour suspendre le défilement inertiel) a été mise en œuvre pour la plateforme Linux.
- Pour la plateforme Windows, le support des outils de décodage matériel vidéo au format HEVC (H.265) a été ajouté.
- En Allemagne, en Autriche, en Belgique, en Italie, aux Pays-Bas, en Espagne, en Suède et en Suisse, il est maintenant possible d'utiliser le système de méta-recherche Ecosia, qui lutte pour la protection de la nature et consacre une grande partie de ses bénéfices à la plantation d'arbres. Pour le fonctionnement de l'entreprise, des sources d'énergie renouvelables sont utilisées. serveurs Les résultats des recherches sont générés en interrogeant les moteurs de recherche Bing et Google.
- Une meilleure conformité aux spécifications est assurée lors de la détermination de l'état d'activation de l'utilisateur. L'activation signale le début de l'interaction de l'utilisateur avec la page, comme le mouvement de la souris, les clics de boutons ou la navigation dans les menus. Après activation, certains Web API deviennent disponibles, par exemple, avant activation, l'affichage des fenêtres contextuelles est bloqué. Les changements proposés dans cette nouvelle version assouplissent le blocage des pop-ups et réduisent le nombre de faux avertissements de blocage.
- Pour les éléments avec positionnement absolu (pour lesquels la propriété « position: absolute » est définie), l'utilisation des propriétés CSS align-self, justify-self et place-self est autorisée.
- JavaScript a ajouté la prise en charge de la méthode RegExp.escape(), destinée à échapper les caractères utilisés pour construire des expressions régulières dans une chaîne. Les chaînes ainsi échappées peuvent être utilisées en toute sécurité comme modèle dans le constructeur RegExp().
- La méthode Promise.try() a été ajoutée, permettant de transformer le résultat de n'importe quel appel de callback en Promise pour simplifier la gestion des erreurs lors de l'exécution de fonctions, que ce soit en mode asynchrone ou synchrone.
- Dans WebRTC pour la vidéo Simulcast lors de la diffusion de contenu d'applications ou de l'intégralité de l'écran, la prise en charge du codec VP8 a été ajoutée.
- La prise en charge expérimentale de l'attribut HTML autocorrect et de la propriété JavaScript HTMLElement.autocorrect a été ajoutée, incluant la correction automatique du texte saisi dans les éléments d'entrée tels que « » et «
- Les outils de débogage des extensions ont été améliorés. Par exemple, le code de l'extension se recharge automatiquement dans le débogueur après le redémarrage de l'extension elle-même.
- Dans le débogueur JavaScript, la transformation automatique des points de journalisation (log-point, similaires aux points d'arrêt, mais pour afficher des informations dans les logs) en balises de profileur a été assurée, ce qui permet d'ajouter directement de telles balises à la système de profilage depuis le débogueur.
- Dans le panneau de suivi de l'activité réseau des outils pour web-développeurs, la possibilité d'afficher des informations sur les données transmises dans les réponses avec le code 103 « Early Hints » a été mise en œuvre.

En plus des nouvelles fonctionnalités et des corrections de bogues, Firefox 134 a résolu 20 vulnérabilités. 11 vulnérabilités sont qualifiées de critiques. 10 vulnérabilités critiques sont dues à des problèmes de gestion de la mémoire, tels que des débordements de tampon et des accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement permettre l'exécution de code malveillant en ouvrant des pages spécialement conçues. Une autre vulnérabilité critique (CVE-2025-0244) est liée à la possibilité de spoofing de la barre d'adresse dans la version Android, due à une mauvaise gestion du schéma de protocole.
Source : opennet.ru



