Sortie de Firefox 111

La version du navigateur web Firefox 111 a Ă©tĂ© lancĂ©e. De plus, une mise Ă  jour de la branche Ă  long terme a Ă©tĂ© créée — 102.9.0. La branche Firefox 112 passera bientĂŽt en phase de bĂȘta-test, avec une sortie prĂ©vue pour le 11 avril.

Les principales nouveautés de Firefox 111 :

  • Le gestionnaire de comptes intĂ©grĂ© a Ă©tĂ© enrichi d'une fonctionnalitĂ© permettant de crĂ©er des masques d'adresses e-mail pour le service Firefox Relay, qui gĂ©nĂšre des adresses e-mail temporaires pour s'inscrire sur des sites ou pour des abonnements, afin de ne pas exposer sa vĂ©ritable adresse. Cette fonctionnalitĂ© n'est disponible que si l'utilisateur est connectĂ© Ă  son compte Firefox.
  • Le tag a Ă©tĂ© mis Ă  jour avec le support de l'attribut «rel», qui permet d'appliquer aux formulaires web les paramĂštres «rel=noreferrer» pour dĂ©sactiver l'envoi de l'en-tĂȘte Referer, ou «rel=noopener» pour dĂ©sactiver la propriĂ©tĂ© Window.opener et interdire l'accĂšs au contexte depuis lequel le passage a Ă©tĂ© effectuĂ©.
  • L'API OPFS (Origin-Private FileSystem) a Ă©tĂ© intĂ©grĂ©e, reprĂ©sentant une extension de l'API File System Access pour stocker des fichiers dans une FS locale, liĂ©e Ă  un stockage associĂ© au site actuel. Cela crĂ©e une sorte de FS virtuelle liĂ©e au site (d'autres sites ne peuvent pas y accĂ©der), permettant aux applications web de lire, modifier et enregistrer des fichiers et des dossiers sur l'appareil de l'utilisateur.
  • Dans le cadre de la mise en Ɠuvre de la spĂ©cification CSS Couleur Niveau 4, des fonctions color(), lab(), lch(), oklab() et oklch() ont Ă©tĂ© ajoutĂ©es Ă  CSS pour dĂ©finir des couleurs dans les espaces de couleur sRGB, RGB, HSL, HWB, LHC et LAB. Ces fonctions sont actuellement dĂ©sactivĂ©es par dĂ©faut et nĂ©cessitent l'activation du flag layout.css.more_color_4.enabled dans about:config pour ĂȘtre utilisĂ©es.
  • Dans CSS, pour les rĂšgles ‘@page’, utilisĂ©es pour dĂ©finir la page lors de l'impression, la propriĂ©tĂ© ‘page-orientation’ a Ă©tĂ© mise en Ɠuvre pour obtenir des informations sur l'orientation de la page (‘upright’, ‘rotate-left’ et ‘rotate-right’).
  • Dans SVG, Ă  l'intĂ©rieur des Ă©lĂ©ments , l'utilisation des valeurs context-stroke et context-fill a Ă©tĂ© autorisĂ©e.
  • Dans l'API pour les extensions, la fonction search.query a Ă©tĂ© ajoutĂ©e pour envoyer des requĂȘtes au moteur de recherche par dĂ©faut choisi. La fonction search.search a Ă©tĂ© enrichie d'une propriĂ©tĂ© «disposition» pour afficher le rĂ©sultat de recherche dans un nouvel onglet ou une nouvelle fenĂȘtre.
  • API ajoutĂ© pour sauvegarder des documents PDF ouverts dans le visualiseur intĂ©grĂ© pdf.js. API GeckoView Print ajoutĂ©e, liĂ©e Ă  window.print et permettant d'envoyer des fichiers PDF ou PDF InputStream Ă  imprimer.
  • Ajout de la prise en charge de l'octroi d'autorisations via SitePermissions pour l'URI file://.
  • Prise en charge initiale de l'architecture RISC-V 64 ajoutĂ©e au moteur JavaScript SpiderMonkey.
  • La recherche dans des fichiers arbitraires est autorisĂ©e dans les outils de dĂ©veloppement web.
  • Prise en charge de la copie de surfaces pour VA-API (Video Acceleration API) via dmabuf, permettant d'accĂ©lĂ©rer le traitement des surfaces VA-API et rĂ©solvant les problĂšmes d'artefacts lors du rendu sur certaines plateformes.
  • Les paramĂštres network.dns.max_any_priority_threads et network.dns.max_high_priority_threads ont Ă©tĂ© ajoutĂ©s Ă  about:config pour gĂ©rer le nombre de threads utilisĂ©s pour rĂ©soudre les noms d'hĂŽtes dans DNS.
  • Utilisation du systĂšme de notification fourni par la plateforme activĂ©e sur Windows.
  • Prise en charge de la rĂ©cupĂ©ration de session assurĂ©e sur macOS.
  • AmĂ©liorations dans la version Android :
    • FonctionnalitĂ© intĂ©grĂ©e de visualisation de documents PDF (sans nĂ©cessitĂ© de tĂ©lĂ©chargement prĂ©alable et d'ouverture dans un autre visualiseur).
    • En mode strict de blocage du contenu indĂ©sirable, le mode de protection complĂšte des cookies (Total Cookie Protection) est par dĂ©faut activĂ©, utilisant un stockage de cookies isolĂ© pour chaque site, ce qui empĂȘche l'utilisation des cookies pour suivre les dĂ©placements entre les sites.
    • Sur les appareils Pixel sous Android 12 et 13, possibilitĂ© d'envoyer des liens vers les pages rĂ©cemment consultĂ©es directement depuis l'Ă©cran des applications rĂ©centes.
    • MĂ©canisme de lancement de contenu dans une application distincte (Open in app) retravaillĂ©. VulnĂ©rabilitĂ© (CVE-2023-25749) corrigĂ©e, permettant de lancer des applications Android tierces sans confirmation de l'utilisateur.
    • Gestionnaire CanvasRenderThread activĂ©, assurant le traitement des tĂąches liĂ©es Ă  WebGL dans un fil sĂ©parĂ©.

En plus des nouvelles fonctionnalités et des corrections de bogues, Firefox 111 a corrigé 20 vulnérabilités. Parmi celles-ci, 14 sont classées comme critiques, dont 9 vulnérabilités (répertoriées sous CVE-2023-28176 et CVE-2023-28177) sont dues à des problÚmes de gestion de la mémoire, tels que des débordements de tampon et des accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster