Firefox 102 saor an asgaidh

Chaidh brabhsair lìn Firefox 102 a leigeil ma sgaoil. Tha sgaoileadh Firefox 102 air a chomharrachadh mar Sheirbheis Taic Leudaichte (ESR), airson am bi ùrachaidhean gan sgaoileadh tron ​​​​bhliadhna. A bharrachd air an sin, tha ùrachadh air a 'mheur roimhe le taic fhada 91.11.0 air a chruthachadh (tha dùil ri dà ùrachadh eile 91.12 agus 91.13 san àm ri teachd). Thèid meur Firefox 103 a ghluasad chun ìre deuchainn beta anns na h-uairean a tha romhainn, agus thathar an dùil a leigeil ma sgaoil airson 26 Iuchar.

Prìomh innleachdan ann am Firefox 102:

  • Tha e comasach fosgladh pannal a chuir dheth gu fèin-ghluasadach le fiosrachadh mu fhaidhlichean a chaidh a luchdachadh sìos aig toiseach gach luchdachadh sìos ùr.
    Firefox 102 saor an asgaidh
    Firefox 102 saor an asgaidh
  • Dìon a bharrachd an aghaidh a bhith a’ cumail sùil air eadar-ghluasadan gu duilleagan eile le bhith a’ suidheachadh paramadairean san URL. Tha an dìon a’ tighinn sìos gu bhith a’ toirt air falbh paramadairean a thathas a’ cleachdadh airson tracadh (leithid utm_source) bhon URL agus tha e air a ghnìomhachadh nuair a chuireas tu an comas am modh teann airson casg a chuir air susbaint nach eileas ag iarraidh (Dìon tracadh leasaichte -> teann) anns na roghainnean no nuair a dh’ fhosglas tu an làrach ann am brobhsadh prìobhaideach modh. Faodar stripping roghnach a chomasachadh cuideachd tron ​​​​t-suidheachadh privacy.query_stripping.enabled ann an about:config.
  • Tha gnìomhan dì-chòdachadh claisneachd air an gluasad gu pròiseas air leth le aonaranachd bogsa gainmhich nas cruaidhe.
  • Bidh modh dealbh-ann-dealbh a’ toirt seachad fo-thiotalan nuair a bhios tu a’ coimhead bhideothan bho HBO Max, Funimation, Dailymotion, Tubi, Disney + Hotstar agus SonyLIV. Roimhe sin, cha deach fo-thiotalan a shealltainn ach airson YouTube, Prime Video, Netflix agus làraich a’ cleachdadh cruth WebVTT (Web Video Text Track).
  • Air an àrd-ùrlar Linux, tha e comasach an t-seirbheis Geoclue DBus a chleachdadh gus àite a dhearbhadh.
  • Sealladh nas fheàrr air sgrìobhainnean PDF ann am modh àrd eadar-dhealaichte.
  • Anns an eadar-aghaidh airson luchd-leasachaidh lìn, anns an taba Deasaiche Stoidhle, chaidh taic a chuir ris airson sìoladh dhuilleagan stoidhle a rèir ainm.
    Firefox 102 saor an asgaidh
  • Bidh an API Streams a’ cur ris a’ chlas TransformStream agus an dòigh ReadableStream.pipeThrough, a dh’ fhaodar a chleachdadh gus dàta a chruthachadh agus a thoirt seachad ann an cruth pìoba eadar ReadableStream agus WritableStream, leis a’ chomas inneal-làimhseachaidh a ghairm gus an t-sruth atharrachadh air gach taobh. - bunait bloc.
  • Chaidh na clasaichean ReadableStreamBYOBReader, ReadableByteStreamController agus ReadableStreamBYOBRequest a chur ris an Streams API airson gluasad dìreach èifeachdach de dhàta binary, a’ dol seachad air ciudhaichean a-staigh.
  • Tha seilbh neo-àbhaisteach, Window.sidebar, air a sholarachadh ann am Firefox a-mhàin, clàraichte airson a thoirt air falbh.
  • Chaidh amalachadh CSP (Poileasaidh Susbaint-Tèarainteachd) le WebAssembly a thoirt seachad, a leigeas leat cuingeachaidhean CSP a chuir an sàs ann an WebAssembly cuideachd. A-nis cha bhith e comasach do sgrìobhainn far a bheil cur an gnìomh sgriobt à comas tro CSP bytecode WebAssembly a ruith mura tèid an roghainn ‘unsafe-eval’ no ‘wasm-unsafe-eval’ a shuidheachadh.
  • Ann an CSS, bidh ceistean meadhanan a’ cur an gnìomh an t-seilbh ùrachaidh, a leigeas leat ceangal a dhèanamh ris an ìre ùrachadh fiosrachaidh le taic bhon inneal toraidh (mar eisimpleir, tha an luach air a shuidheachadh gu “slaodach” airson scrionaichean leabhar-d, “luath” airson scrionaichean cunbhalach, agus “chan eil” airson toradh clò).
  • Airson tuilleadan a bheir taic don dàrna dreach den fhoillseachadh, tha cothrom air an API Scripting air a thoirt seachad, a leigeas leat sgriobtaichean a ruith ann an co-theacsa làraich, CSS a chuir a-steach agus a thoirt air falbh, agus cuideachd clàradh sgriobtaichean giollachd susbaint a riaghladh.
  • Ann am Firefox airson Android, nuair a lìonas tu foirmean le fiosrachadh cairt creideas, tha iarrtas air leth air a thoirt seachad gus am fiosrachadh a chaidh a chuir a-steach a shàbhaladh airson an t-siostam fèin-lìonadh foirm. Chàirich sinn cùis a dh’ adhbhraich tubaist nuair a dh’ fhosgail e am meur-chlàr air-sgrion nam biodh tòrr dàta air a’ bhòrd bhidio. Fuasgail cùis le Firefox a’ stad nuair a bha e ag atharrachadh eadar tagraidhean.

A bharrachd air innleachdan agus rèiteachadh bug, tha Firefox 102 a’ cuir às do 22 so-leòntachd, le 5 dhiubh sin air an comharrachadh mar chunnartach. So-leòntachd CVE-2022-34479 a’ leigeil le àrd-ùrlar Linux uinneag pop-up a thaisbeanadh a tha a’ dol thairis air a’ bhàr seòlaidh (faodar a chleachdadh gus eadar-aghaidh brobhsair meallta a shamhlachadh a bhios a’ mealladh an neach-cleachdaidh, mar eisimpleir, airson fiasgach). Tha so-leòntachd CVE-2022-34468 a’ leigeil leat faighinn seachad air cuingeachaidhean CSP a tha a’ toirmeasg cur an gnìomh còd JavaScript ann an iframe tro URI “javascript:" ionadachadh ceangail. 5 (air a chruinneachadh fo CVE-2022-34485, CVE-2022-34485 agus CVE-2022-34484) air adhbhrachadh le duilgheadasan le cuimhne, leithid tar-shruthan bufair agus ruigsinneachd gu raointean cuimhne a chaidh a shaoradh mar-thà. Dh’ fhaodadh na duilgheadasan sin leantainn gu bhith a’ cur an gnìomh còd neach-ionnsaigh nuair a dh’ fhosglas e duilleagan air an dealbhadh gu sònraichte.

Source: fosgailtenet.ru

Cuir beachd ann