La version du navigateur web Firefox 112 est sortie. De plus, une mise à jour de la branche à long terme — 102.10.0 a été créée. La branche Firefox 113 sera prochainement mise en bêta, avec un lancement prévu le 9 mai.
Les principales nouveautés de Firefox 112 :
- Un nouvel élément «Afficher le mot de passe» a été ajouté au menu contextuel qui s'affiche lors d'un clic droit sur le champ de saisie du mot de passe, permettant de le visualiser en texte clair au lieu d'astérisques.

- Les utilisateurs d'Ubuntu peuvent désormais importer des favoris et des données de navigations depuis Chromium installé sous forme de paquet snap (fonctionne actuellement uniquement si Firefox n'est pas installé depuis un paquet snap).
- Le menu déroulant des onglets (accessible via le bouton «V» sur le côté droit de la barre d'onglets) permet maintenant de fermer un onglet en cliquant dessus avec le bouton du milieu de la souris.
- Un élément (symbole de clé) a été ajouté au configurateur de contenu de la barre pour un accès rapide au gestionnaire de mots de passe.

- La combinaison de touches Ctrl-Shift-T, qui était utilisée pour restaurer un onglet fermé, peut désormais également être utilisée pour restaurer la dernière session si aucun onglet de cette session n'a été fermé.
- Le déplacement des éléments sur la barre d'onglets contenant un grand nombre d'onglets a été optimisé.
- Pour les utilisateurs du mode strict de l'Enhanced Tracking Protection (ETP), la liste des paramètres de suivi connus supprimés des URL (comme utm_source) a été étendue.
- Des informations sur l'activation de l'API WebGPU ont été ajoutées à la page about:support.
- Le support de DNS-over-Oblivious-HTTP, qui préserve la confidentialité de l'utilisateur lors de l'envoi de requêtes au résolveur DNS, a été ajouté. Un proxy intermédiaire est utilisé pour masquer l'adresse IP de l'utilisateur vis-à-vis du serveur DNS, redirigeant les requêtes vers le serveur DNS et transmettant les réponses. Cela s'active via network.trr.use_ohttp, network.trr.ohttp.relay_uri et network.trr.ohttp.config_uri dans about:config.
- Sur les systèmes Windows avec GPU Intel, l'utilisation du décodage vidéo logiciel améliore les opérations de mise à l'échelle et réduit la charge sur le GPU.
- Par défaut, l'API JavaScript U2F, destinée à gérer l'authentification à deux facteurs dans divers services web, est désactivée. Cette API est considérée comme obsolète et, à la place, l'API WebAuthn doit être utilisée pour le protocole U2F. Pour réactiver l'API U2F dans about:config, un paramètre security.webauth.u2f est prévu.
- Ajout de la propriété CSS forced-color-adjust pour désactiver la contrainte de couleur forcée pour des éléments spécifiques, laissant une pleine gestion des couleurs via CSS.
- Des fonctions pow(), sqrt(), hypot(), log() et exp() ont été ajoutées en CSS.
- La propriété CSS « overflow » a été mise à jour pour inclure la valeur « overlay », qui est équivalente à la valeur « auto ».
- L'interface de sélection de date dans les champs des web-formulaires a ajouté un bouton Effacer, permettant de rapidement vider les champs de type date et datetime-local.
- Le support des interfaces JavaScript IDBMutableFile, IDBFileRequest, IDBFileHandle et IDBDatabase.createMutableFile() a été interrompu, car elles ne sont pas définies dans les spécifications et ne sont plus supportées par d'autres navigateurs.
- Le support de la méthode navigator.getAutoplayPolicy() a été ajouté, permettant de configurer le comportement de la lecture automatique (paramètre autoplay) dans les éléments multimédias. Par défaut, le paramètre dom.media.autoplay-policy-detection.enabled est activé.
- Les fonctions CanvasRenderingContext2D.roundRect(), Path2D.roundRect() et OffscreenCanvasRenderingContext2D.roundRect() ont été ajoutées pour dessiner des rectangles aux angles arrondis.
- Des outils pour les développeurs web ont été ajoutés, incluant la sortie de détails supplémentaires sur la connexion, tels que le chiffrement de l'en-tête Client Hello, l'utilisation de DNS-over-HTTPS, les identifiants délégués et l'OCSP.
- La version Android a ajouté la possibilité de configurer le comportement lors de l'ouverture d'un lien dans une autre application (afficher une demande une fois ou à chaque fois). Un geste de glissement vers le bas (pull-to-refresh) a été ajouté pour recharger la page. La lecture de vidéos avec une profondeur de couleur de 10 bits a été améliorée. Un problème de lecture de vidéos en plein écran sur YouTube a été résolu.
En plus des nouveautés et des corrections de bogues dans Firefox 112, 46 vulnérabilités ont été corrigées. Parmi elles, 34 vulnérabilités sont marquées comme critiques, dont 26 (répertoriées sous CVE-2023-29550 et CVE-2023-29551) sont causées par des problèmes de gestion de la mémoire, tels que des dépassements de tampon et des accès à des zones de mémoire déjà libérées. Potentiellement, ces problèmes pourraient permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
Source : opennet.ru


