La version du navigateur web Firefox 111 a Ă©tĂ© lancĂ©e. De plus, une mise Ă jour de la branche Ă long terme a Ă©tĂ© créée â 102.9.0. La branche Firefox 112 passera bientĂŽt en phase de bĂȘta-test, avec une sortie prĂ©vue pour le 11 avril.
Les principales nouveautés de Firefox 111 :
- Le gestionnaire de comptes intégré a été enrichi d'une fonctionnalité permettant de créer des masques d'adresses e-mail pour le service Firefox Relay, qui génÚre des adresses e-mail temporaires pour s'inscrire sur des sites ou pour des abonnements, afin de ne pas exposer sa véritable adresse. Cette fonctionnalité n'est disponible que si l'utilisateur est connecté à son compte Firefox.
- Le tag a Ă©tĂ© mis Ă jour avec le support de l'attribut «rel», qui permet d'appliquer aux formulaires web les paramĂštres «rel=noreferrer» pour dĂ©sactiver l'envoi de l'en-tĂȘte Referer, ou «rel=noopener» pour dĂ©sactiver la propriĂ©tĂ© Window.opener et interdire l'accĂšs au contexte depuis lequel le passage a Ă©tĂ© effectuĂ©.
- L'API OPFS (Origin-Private FileSystem) a été intégrée, représentant une extension de l'API File System Access pour stocker des fichiers dans une FS locale, liée à un stockage associé au site actuel. Cela crée une sorte de FS virtuelle liée au site (d'autres sites ne peuvent pas y accéder), permettant aux applications web de lire, modifier et enregistrer des fichiers et des dossiers sur l'appareil de l'utilisateur.
- Dans le cadre de la mise en Ćuvre de la spĂ©cification CSS Couleur Niveau 4, des fonctions color(), lab(), lch(), oklab() et oklch() ont Ă©tĂ© ajoutĂ©es Ă CSS pour dĂ©finir des couleurs dans les espaces de couleur sRGB, RGB, HSL, HWB, LHC et LAB. Ces fonctions sont actuellement dĂ©sactivĂ©es par dĂ©faut et nĂ©cessitent l'activation du flag layout.css.more_color_4.enabled dans about:config pour ĂȘtre utilisĂ©es.
- Dans CSS, pour les rĂšgles â@pageâ, utilisĂ©es pour dĂ©finir la page lors de l'impression, la propriĂ©tĂ© âpage-orientationâ a Ă©tĂ© mise en Ćuvre pour obtenir des informations sur l'orientation de la page (âuprightâ, ârotate-leftâ et ârotate-rightâ).
- Dans SVG, à l'intérieur des éléments , l'utilisation des valeurs context-stroke et context-fill a été autorisée.
- Dans l'API pour les extensions, la fonction search.query a Ă©tĂ© ajoutĂ©e pour envoyer des requĂȘtes au moteur de recherche par dĂ©faut choisi. La fonction search.search a Ă©tĂ© enrichie d'une propriĂ©tĂ© «disposition» pour afficher le rĂ©sultat de recherche dans un nouvel onglet ou une nouvelle fenĂȘtre.
- API ajouté pour sauvegarder des documents PDF ouverts dans le visualiseur intégré pdf.js. API GeckoView Print ajoutée, liée à window.print et permettant d'envoyer des fichiers PDF ou PDF InputStream à imprimer.
- Ajout de la prise en charge de l'octroi d'autorisations via SitePermissions pour l'URI file://.
- Prise en charge initiale de l'architecture RISC-V 64 ajoutée au moteur JavaScript SpiderMonkey.
- La recherche dans des fichiers arbitraires est autorisée dans les outils de développement web.
- Prise en charge de la copie de surfaces pour VA-API (Video Acceleration API) via dmabuf, permettant d'accélérer le traitement des surfaces VA-API et résolvant les problÚmes d'artefacts lors du rendu sur certaines plateformes.
- Les paramÚtres network.dns.max_any_priority_threads et network.dns.max_high_priority_threads ont été ajoutés à about:config pour gérer le nombre de threads utilisés pour résoudre les noms d'hÎtes dans DNS.
- Utilisation du systÚme de notification fourni par la plateforme activée sur Windows.
- Prise en charge de la récupération de session assurée sur macOS.
- Améliorations dans la version Android :
- Fonctionnalité intégrée de visualisation de documents PDF (sans nécessité de téléchargement préalable et d'ouverture dans un autre visualiseur).
- En mode strict de blocage du contenu indĂ©sirable, le mode de protection complĂšte des cookies (Total Cookie Protection) est par dĂ©faut activĂ©, utilisant un stockage de cookies isolĂ© pour chaque site, ce qui empĂȘche l'utilisation des cookies pour suivre les dĂ©placements entre les sites.
- Sur les appareils Pixel sous Android 12 et 13, possibilité d'envoyer des liens vers les pages récemment consultées directement depuis l'écran des applications récentes.
- Mécanisme de lancement de contenu dans une application distincte (Open in app) retravaillé. Vulnérabilité (CVE-2023-25749) corrigée, permettant de lancer des applications Android tierces sans confirmation de l'utilisateur.
- Gestionnaire CanvasRenderThread activé, assurant le traitement des tùches liées à WebGL dans un fil séparé.
En plus des nouvelles fonctionnalités et des corrections de bogues, Firefox 111 a corrigé 20 vulnérabilités. Parmi celles-ci, 14 sont classées comme critiques, dont 9 vulnérabilités (répertoriées sous CVE-2023-28176 et CVE-2023-28177) sont dues à des problÚmes de gestion de la mémoire, tels que des débordements de tampon et des accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
Source : opennet.ru
