La sortie du navigateur web Firefox 140 a eu lieu. Firefox 140 appartient à la catégorie des branches avec support à long terme (ESR), dont les mises à jour sont publiées durant l'année. De plus, des mises à jour pour les branches précédentes à long terme — 115.25.0 et 128.12.0 — ont également été créées. La branche Firefox 141 est passée en phase de test bêta, dont la sortie est prévue pour le 22 juillet.
Les principales nouveautés de Firefox 140 :
- Dans le panneau des onglets verticaux, il est maintenant possible de redimensionner la zone des onglets épinglés, utilisée pour un accès rapide aux pages importantes. Pour augmenter le nombre d'onglets épinglés (en réduisant l'espace pour les onglets ouverts ordinaires), il suffit de déplacer le séparateur de sections avec la souris.


- Dans le menu contextuel apparaissant lors d'un clic droit sur un onglet ou un groupe d'onglets sélectionnés, une option « Décharger l'onglet » a été ajoutée, permettant de libérer des onglets de la mémoire afin de réduire la consommation de mémoire et les ressources CPU.

- Il est désormais possible d'ajouter ses propres moteurs de recherche. Pour ajouter des moteurs de recherche sur des sites utilisant la balise pour décrire les paramètres du moteur de recherche, il est possible d'utiliser l'élément « Ajouter un moteur de recherche » dans le menu contextuel affiché lors d'un clic droit sur le champ de recherche. Le moteur de recherche peut également être ajouté dans le configurateur (Paramètres > Recherche > Ajouter).


- Dans l'interface de personnalisation du contenu de la barre d'outils (Personnaliser la barre d'outils… dans le menu contextuel de la barre), il est désormais possible de supprimer le raccourci vers la liste des extensions. En cas de masquage du bouton des extensions, l'accès à l'interface de gestion des extensions peut être obtenu via le bouton « Extensions » dans le menu principal.

- Lors de la traduction d'une page entière dans une autre langue, seule la partie visible de la page est traduite au départ, tandis que le reste du contenu est traduit au fur et à mesure du défilement. Ce changement permet de réduire la consommation de ressources et d'améliorer la réactivité de l'interface lors de la traduction.
- Pour les utilisateurs de Pologne, d'Italie et d'Autriche, la fonction de complétion automatique des adresses dans les formulaires web est désormais activée, alors qu'elle n'était auparavant disponible que pour les États-Unis, le Royaume-Uni, le Canada, l'Allemagne et la France.
- Les éléments liés au service Pocket ont été supprimés du tableau de bord et de la page d'ouverture d'un nouvel onglet, le support ayant été abandonné par Mozilla.
- L'accès aux pilotes de périphériques via ioctl est restreint dans la mise en œuvre de l'isolation sandbox pour Linux.
- Le support de l'attribut 'aria-keyshortcuts', défini dans la spécification ARIA (Accessible Rich Internet Applications) pour les personnes en situation de handicap, a été ajouté. Cela permet de spécifier des combinaisons de touches pour transférer le focus sur un élément.
- Ajout de l'API CookieStore, qui permet d'obtenir, de définir et de supprimer des cookies de manière asynchrone à partir de scripts exécutés dans le contexte de pages HTML ou de Service Workers.
- L'API Custom Highlight a été mise en œuvre pour permettre le changement libre du style des zones de texte sélectionnées, sans être limité à la mise en forme fixe fournie par le navigateur pour les zones sélectionnées (::selection, ::inactive-selection) et la mise en évidence des erreurs de syntaxe (::spelling-error, ::grammar-error). Par exemple, grâce à cette nouvelle API, les frameworks web qui offrent des outils d'édition de texte peuvent mettre en œuvre leurs propres mécanismes de sélection de texte, avec différents types de sélection lors de l'édition collaborative par plusieurs utilisateurs et marquage des erreurs lors de la vérification orthographique. Auparavant, pour créer une sélection personnalisée, des manipulations complexes avec le DOM étaient nécessaires. L'API Custom Highlight offre désormais des opérations prêtes à l'emploi pour ajouter et supprimer des mises en évidence, sans affecter la structure du DOM et en appliquant des styles liés aux objets Range.
- Le support de l'événement pointerrawupdate a été ajouté, permettant de suivre le mouvement du pointeur. Par rapport à l'événement 'pointermove', ce nouvel événement est généré plus fréquemment et au fur et à mesure que de nouvelles données apparaissent, ce qui peut être utile pour les applications nécessitant un suivi précis du mouvement du pointeur.
- En mode de navigation privée, les sites sont autorisés à utiliser des Service Workers pour exécuter des tâches de fond et utiliser l'API IndexedDB et le DOM Cache avec un stockage chiffré.
- La taille et le style de police des éléments <H1> ont été unifiés, ne dépendant plus de l'utilisation de <H1> à l'intérieur des blocs <article>, <aside>, <nav> et <section>.
- Lors de la sérialisation des attributs HTML, les caractères « » sont échappés pour compliquer certains types d'attaques XSS. Les méthodes Element.innerHTML, Element.outerHTML, Element.getHTML, ShadowRoot.innerHTML et ShadowRoot.getHTML remplaceront désormais les caractères « » par « » lors de la sérialisation de HTML en chaîne.
- Dans les outils pour développeurs web, les capacités de recherche dans l'arbre DOM de la page actuelle ont été étendues. Il est désormais possible de trier les résultats de recherche par le nombre d'éléments trouvés et par le support des pseudo-classes.
- Dans la version pour la plateforme Android, la gestion des favoris a été simplifiée (un bouton « Sélectionner tout » a été ajouté pour effectuer des opérations sur plusieurs favoris simultanément). La protection en mode de navigation privée a été renforcée.
En plus des nouvelles fonctionnalités et des corrections de bugs, Firefox 140 corrige 17 vulnérabilités. Parmi elles, 6 vulnérabilités résultent de problèmes de gestion de la mémoire, tels que les débordements de tampon et l'accès à des zones de mémoire déjà libérées. Ces problèmes peuvent potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. On peut également noter un problème avec l'extension WebCompat intégrée à Firefox, qui permet d'identifier les instances du navigateur, y compris lors de la navigation en mode privé. La vulnérabilité résulte de la possibilité d'obtenir un identifiant unique permanent (UUID) par l'analyse des ressources fournies par l'extension WebCompat.
Dans la version bêta de Firefox 141, la consommation de mémoire sur la plateforme Linux a été réduite et l'exigence de redémarrage après mise à jour via le gestionnaire de paquets a été supprimée.
Source : opennet.ru






