La sortie du navigateur web Firefox 102 a eu lieu. La version Firefox 102 appartient Ă la catĂ©gorie des branches avec support Ă long terme (ESR), dont les mises Ă jour sont publiĂ©es pendant un an. De plus, une mise Ă jour de l'ancienne branche avec support Ă long terme 91.11.0 a Ă©tĂ© rĂ©alisĂ©e (deux autres mises Ă jour, 91.12 et 91.13, sont attendues). Dans quelques heures, la branche Firefox 103 passera en phase de bĂȘta-test, dont la sortie est prĂ©vue pour le 26 juillet.
Les principales nouveautés de Firefox 102 :
- Il est désormais possible de désactiver l'ouverture automatique du panneau d'information sur les fichiers téléchargés au début de chaque nouveau téléchargement.


- Une protection contre le suivi lors de la navigation sur d'autres pages a Ă©tĂ© ajoutĂ©e grĂące Ă la suppression des paramĂštres de suivi (comme utm_source) des URL. Cette protection s'active lorsque le mode strict de protection contre le contenu indĂ©sirable (Enhanced Tracking Protection -> Strict) est activĂ© dans les paramĂštres ou lors de l'ouverture d'un site en mode navigation privĂ©e. Une suppression sĂ©lective peut Ă©galement ĂȘtre activĂ©e via le paramĂštre privacy.query_stripping.enabled dans about:config.
- Les fonctions de décodage audio ont été déplacées dans un processus distinct avec une isolation sandbox plus stricte.
- En mode « image dans l'image », les sous-titres sont affichés lors du visionnage de vidéos sur les sites HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar et SonyLIV. Auparavant, les sous-titres n'étaient affichés que pour YouTube, Prime Video, Netflix et les sites utilisant le format WebVTT (Web Video Text Track).
- Sur la plateforme Linux, il est désormais possible d'utiliser le service DBus Geoclue pour déterminer la localisation.
- Amélioration de l'affichage des documents PDF en mode contraste élevé.
- Dans l'interface pour les développeurs web, l'onglet Style Editor a ajouté le support de la filtration des feuilles de styles par nom.

- Dans l'API Streams, une classe TransformStream et une méthode ReadableStream.pipeThrough ont été ajoutées, permettant de créer et de transmettre des données sous forme de flux (pipe) entre ReadableStream et WritableStream, avec la possibilité d'appeler un gestionnaire pour transformer le flux pour chaque bloc.
- Dans l'API Streams, les classes ReadableStreamBYOBReader, ReadableByteStreamController et ReadableStreamBYOBRequest ont été ajoutées pour le transfert direct efficace de données binaires en contournant les files d'attente internes.
- La propriété non standard Window.sidebar, fournie uniquement dans Firefox, est prévue pour suppression.
- L'intĂ©gration de CSP (Content-Security-Policy) avec WebAssembly a Ă©tĂ© assurĂ©e, ce qui permet d'appliquer des restrictions CSP Ă©galement pour WebAssembly. Maintenant, un document pour lequel l'exĂ©cution de scripts est interdite via CSP ne pourra pas exĂ©cuter le bytecode WebAssembly, sauf si le paramĂštre âunsafe-evalâ ou âwasm-unsafe-evalâ est dĂ©fini.
- Dans les requĂȘtes CSS, la propriĂ©tĂ© update a Ă©tĂ© mise en Ćuvre, permettant de se lier Ă la frĂ©quence de mise Ă jour des informations prise en charge par le dispositif de sortie (par exemple, la valeur « slow » est dĂ©finie pour les Ă©crans d'ebook, « fast » pour les Ă©crans normaux, et « none » lors de l'impression).
- Pour les extensions prenant en charge la deuxiÚme version du manifeste, l'accÚs à l'API Scripting est fourni, permettant d'exécuter des scripts dans le contexte des sites, d'insérer et de supprimer du CSS, ainsi que de gérer l'enregistrement des scripts de traitement de contenu.
- Dans Firefox pour Android, lors du remplissage de formulaires avec des donnĂ©es de carte de crĂ©dit, une requĂȘte distincte est affichĂ©e pour sauvegarder les informations saisies pour le systĂšme de remplissage automatique des formulaires. Un problĂšme entraĂźnant un crash lors de l'ouverture du clavier virtuel lorsque le presse-papiers contient une grande quantitĂ© de donnĂ©es a Ă©tĂ© corrigĂ©. Le problĂšme de l'arrĂȘt de Firefox lors du passage entre les applications a Ă©tĂ© rĂ©solu.
En plus des nouveautĂ©s et des corrections de bogues dans Firefox 102, 22 vulnĂ©rabilitĂ©s ont Ă©tĂ© corrigĂ©es, dont 5 qualifiĂ©es de dangereuses. La vulnĂ©rabilitĂ© CVE-2022-34479 permet sur la plateforme Linux d'afficher une fenĂȘtre contextuelle qui couvre la barre d'adresse (pouvant ĂȘtre utilisĂ©e pour simuler une fausse interface de navigateur, induisant l'utilisateur en erreur, par exemple pour le phishing). La vulnĂ©rabilitĂ© CVE-2022-34468 permet de contourner les restrictions CSP interdisant l'exĂ©cution de JavaScript dans une iframe, via l'injection de liens URI « javascript : ». 5 vulnĂ©rabilitĂ©s (rĂ©unies sous CVE-2022-34485, CVE-2022-34485 et CVE-2022-34484) sont causĂ©es par des problĂšmes de gestion de la mĂ©moire, tels que des dĂ©bordements de tampon et des accĂšs Ă des zones mĂ©moire dĂ©jĂ libĂ©rĂ©es. Potentiellement, ces problĂšmes pourraient permettre l'exĂ©cution de code malveillant lors de l'ouverture de pages spĂ©cialement conçues.
Source : opennet.ru



