Sortie de Firefox 102

La sortie du navigateur web Firefox 102 a eu lieu. La version Firefox 102 appartient Ă  la catĂ©gorie des branches avec support Ă  long terme (ESR), dont les mises Ă  jour sont publiĂ©es pendant un an. De plus, une mise Ă  jour de l'ancienne branche avec support Ă  long terme 91.11.0 a Ă©tĂ© rĂ©alisĂ©e (deux autres mises Ă  jour, 91.12 et 91.13, sont attendues). Dans quelques heures, la branche Firefox 103 passera en phase de bĂȘta-test, dont la sortie est prĂ©vue pour le 26 juillet.

Les principales nouveautés de Firefox 102 :

  • Il est dĂ©sormais possible de dĂ©sactiver l'ouverture automatique du panneau d'information sur les fichiers tĂ©lĂ©chargĂ©s au dĂ©but de chaque nouveau tĂ©lĂ©chargement.
    Sortie de Firefox 102
    Sortie de Firefox 102
  • Une protection contre le suivi lors de la navigation sur d'autres pages a Ă©tĂ© ajoutĂ©e grĂące Ă  la suppression des paramĂštres de suivi (comme utm_source) des URL. Cette protection s'active lorsque le mode strict de protection contre le contenu indĂ©sirable (Enhanced Tracking Protection -> Strict) est activĂ© dans les paramĂštres ou lors de l'ouverture d'un site en mode navigation privĂ©e. Une suppression sĂ©lective peut Ă©galement ĂȘtre activĂ©e via le paramĂštre privacy.query_stripping.enabled dans about:config.
  • Les fonctions de dĂ©codage audio ont Ă©tĂ© dĂ©placĂ©es dans un processus distinct avec une isolation sandbox plus stricte.
  • En mode « image dans l'image », les sous-titres sont affichĂ©s lors du visionnage de vidĂ©os sur les sites HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar et SonyLIV. Auparavant, les sous-titres n'Ă©taient affichĂ©s que pour YouTube, Prime Video, Netflix et les sites utilisant le format WebVTT (Web Video Text Track).
  • Sur la plateforme Linux, il est dĂ©sormais possible d'utiliser le service DBus Geoclue pour dĂ©terminer la localisation.
  • AmĂ©lioration de l'affichage des documents PDF en mode contraste Ă©levĂ©.
  • Dans l'interface pour les dĂ©veloppeurs web, l'onglet Style Editor a ajoutĂ© le support de la filtration des feuilles de styles par nom.
    Sortie de Firefox 102
  • Dans l'API Streams, une classe TransformStream et une mĂ©thode ReadableStream.pipeThrough ont Ă©tĂ© ajoutĂ©es, permettant de crĂ©er et de transmettre des donnĂ©es sous forme de flux (pipe) entre ReadableStream et WritableStream, avec la possibilitĂ© d'appeler un gestionnaire pour transformer le flux pour chaque bloc.
  • Dans l'API Streams, les classes ReadableStreamBYOBReader, ReadableByteStreamController et ReadableStreamBYOBRequest ont Ă©tĂ© ajoutĂ©es pour le transfert direct efficace de donnĂ©es binaires en contournant les files d'attente internes.
  • La propriĂ©tĂ© non standard Window.sidebar, fournie uniquement dans Firefox, est prĂ©vue pour suppression.
  • L'intĂ©gration de CSP (Content-Security-Policy) avec WebAssembly a Ă©tĂ© assurĂ©e, ce qui permet d'appliquer des restrictions CSP Ă©galement pour WebAssembly. Maintenant, un document pour lequel l'exĂ©cution de scripts est interdite via CSP ne pourra pas exĂ©cuter le bytecode WebAssembly, sauf si le paramĂštre ‘unsafe-eval’ ou ‘wasm-unsafe-eval’ est dĂ©fini.
  • Dans les requĂȘtes CSS, la propriĂ©tĂ© update a Ă©tĂ© mise en Ɠuvre, permettant de se lier Ă  la frĂ©quence de mise Ă  jour des informations prise en charge par le dispositif de sortie (par exemple, la valeur « slow » est dĂ©finie pour les Ă©crans d'ebook, « fast » pour les Ă©crans normaux, et « none » lors de l'impression).
  • Pour les extensions prenant en charge la deuxiĂšme version du manifeste, l'accĂšs Ă  l'API Scripting est fourni, permettant d'exĂ©cuter des scripts dans le contexte des sites, d'insĂ©rer et de supprimer du CSS, ainsi que de gĂ©rer l'enregistrement des scripts de traitement de contenu.
  • Dans Firefox pour Android, lors du remplissage de formulaires avec des donnĂ©es de carte de crĂ©dit, une requĂȘte distincte est affichĂ©e pour sauvegarder les informations saisies pour le systĂšme de remplissage automatique des formulaires. Un problĂšme entraĂźnant un crash lors de l'ouverture du clavier virtuel lorsque le presse-papiers contient une grande quantitĂ© de donnĂ©es a Ă©tĂ© corrigĂ©. Le problĂšme de l'arrĂȘt de Firefox lors du passage entre les applications a Ă©tĂ© rĂ©solu.

En plus des nouveautĂ©s et des corrections de bogues dans Firefox 102, 22 vulnĂ©rabilitĂ©s ont Ă©tĂ© corrigĂ©es, dont 5 qualifiĂ©es de dangereuses. La vulnĂ©rabilitĂ© CVE-2022-34479 permet sur la plateforme Linux d'afficher une fenĂȘtre contextuelle qui couvre la barre d'adresse (pouvant ĂȘtre utilisĂ©e pour simuler une fausse interface de navigateur, induisant l'utilisateur en erreur, par exemple pour le phishing). La vulnĂ©rabilitĂ© CVE-2022-34468 permet de contourner les restrictions CSP interdisant l'exĂ©cution de JavaScript dans une iframe, via l'injection de liens URI « javascript : ». 5 vulnĂ©rabilitĂ©s (rĂ©unies sous CVE-2022-34485, CVE-2022-34485 et CVE-2022-34484) sont causĂ©es par des problĂšmes de gestion de la mĂ©moire, tels que des dĂ©bordements de tampon et des accĂšs Ă  des zones mĂ©moire dĂ©jĂ  libĂ©rĂ©es. Potentiellement, ces problĂšmes pourraient permettre l'exĂ©cution de code malveillant lors de l'ouverture de pages spĂ©cialement conçues.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster