Firefox 119 saor an asgaidh

Chaidh Firefox 119 fhoillseachadh, agus chaidh am meur taic fad-Úine, 115.4.0, Úrachadh. Tha Firefox 120 air tòiseachadh air deuchainn beta, le foillseachadh clàraichte airson 21 Samhain.

PrĂŹomh innleachdan ann am Firefox 119:

  • Chaidh eadar-aghaidh ath-dhealbhaichte Firefox View a thoirt a-steach, a’ sĂŹmpleachadh ruigsinneachd gu susbaint a chaidh fhaicinn roimhe. Bidh Firefox View a’ toirt còmhla fiosrachadh mu thabaichean gnĂŹomhach, duilleagan a chaidh fhaicinn o chionn ghoirid, tabaichean dĂšinte, agus tabaichean bho innealan eile. Tha an dreach Ăšr de Firefox View a-nis a’ taisbeanadh fiosrachadh mu na tabaichean uile a tha fosgailte ann an uinneag sam bith, agus cuideachd a’ cur ris a’ chomas eachdraidh brobhsaidh agad fhaicinn air a sheòrsachadh a rèir ceann-latha no lĂ rach-lĂŹn.
    Firefox 119 saor an asgaidh
  • Chaidh an comas tuilleadan a thoirt a-steach bho Chrome agus brobhsairean stèidhichte air Chromium a chomasachadh. Chaidh roghainn airson tuilleadan a ghluasad a chur ris a’ bhogsa deasbaid in-mhalairt dĂ ta bho bhrobhsairean eile ("Import Data" air an duilleag about:preferences#general). Bidh an in-mhalairt a’ cleachdadh liosta de 72 tuilleadan, a bhios a’ mapadh IDan nan tuilleadan co-ionann a tha rim faighinn airson Chrome agus Firefox. Ma tha tuilleadan bhon liosta seo an lĂ thair nuair a thathar a’ toirt a-steach dĂ ta bho Chrome, thèid an dreach dĂšthchasach de Firefox a stĂ ladh ann am Firefox an Ă ite an dreach de Chrome.
    Firefox 119 saor an asgaidh
  • Chaidh taic a chur ris airson an dòigh-obrach ECH (Encrypted Client Hello). 'S e mean-fhĂ s a th' ann de ESNI (Encrypted Server Name Indication) agus thathar ga chleachdadh gus fiosrachadh mu pharaimeatairean seisean TLS a chrioptachadh, leithid an t-ainm fearainn a chaidh iarraidh. Is e am prĂŹomh eadar-dhealachadh eadar ECH agus ESNI gu bheil ECH a’ crioptachadh teachdaireachd ClientHello TLS gu lèir an Ă ite a bhith a’ crioptachadh raointean fa leth. Tha seo a’ cur casg air aodion tro raointean nach eil còmhdaichte le ESNI, leithid an raon PSK (Pre-Shared Key).
  • Tha comasan deasachaidh sgrĂŹobhainnean an t-sealladair PDF togte a-nis a’ toirt taic do bhith a’ cur a-steach ĂŹomhaighean agus notaichean teacsa, a bharrachd air an dealbh saor-lĂ imhe agus beachdan teacsa a bha rim faighinn roimhe. Chan eil am modh deasachaidh PDF Ăšr air a chomasachadh ach airson cuid de luchd-cleachdaidh; gus a sparradh, cuir an comas an roghainn "pdfjs.enableStampEditor" air an duilleag about:config.
    Firefox 119 saor an asgaidh
  • Chaidh roghainnean co-cheangailte ri bhith ag ath-nuadhachadh seisean a chaidh a bhriseadh Ă s dèidh dhut am brabhsair fhĂ gail atharrachadh. Eu-coltach ri fiosan roimhe, thèid fiosrachadh mu dheidhinn tabaichean gnĂŹomhach a shĂ bhaladh a-nis eadar seiseanan, agus mar sin faodaidh tu tabaichean a chaidh a dhĂšnadh gun fhiosta ath-nuadhachadh Ă s dèidh dhut ath-thòiseachadh agus an liosta aca fhaicinn ann an Sealladh Firefox. Gu gnĂ thach, thèid dĂ ta mu na 25 tabaichean mu dheireadh a chaidh fhosgladh thairis air na 7 latha a dh’ fhalbh a shĂ bhaladh. Thèid dĂ ta mu thabaichean ann an uinneagan dĂšinte a ghabhail a-steach cuideachd, agus thèid liosta nan tabaichean dĂšinte a phròiseasadh thar gach uinneag, chan e dĂŹreach an uinneag lĂ ithreach.
  • Chaidh am modh DĂŹon Iomlan bho Bhriosgaidean a leudachadh gus stòradh bhriosgaidean air leth, iomallach a thoirt a-steach airson gach lĂ rach-lĂŹn, a’ cur casg air briosgaidean bho bhith gan cleachdadh gus gluasadan eadar lĂ raichean-lĂŹn a leantainn. (Tha a h-uile briosgaid a shuidhicheas modalan treas-phĂ rtaidh (iframes, js, msaa.) a luchdaicheas air an lĂ rach-lĂŹn ceangailte ris an lĂ rach-lĂŹn Ă s an deach an luchdachadh.) Tha an dreach Ăšr cuideachd a’ cur an gnĂŹomh aonaranachd sgeama URI “blob:….” (Blob URL), a dh’ fhaodadh a bhith air a chleachdadh gus fiosrachadh a tha freagarrach airson tracadh luchd-cleachdaidh a thar-chuir.
  • Do luchd-cleachdaidh an uidheam DĂŹon Lorg Leasaichte (ETP) ann am modh teann, tha dĂŹon a bharrachd an aghaidh aithneachadh neo-dhĂŹreach luchd-cleachdaidh tro mhion-sgrĂšdadh cruthan-clò air a chomasachadh—tha na cruthan-clò a tha rim faicinn air lĂ raichean-lĂŹn cuingealaichte ri cruthan-clò an t-siostaim agus cruthan-clò bho sheataichean cĂ nain Ă bhaisteach.
  • Tha pasgan snap Firefox a-nis a’ toirt taic do thaic brobhsair dĂšthchasach. Ubuntu bogsa-deasbaid taghaidh faidhle nuair a bhios tu a’ faighinn cothrom air dĂ ta bho bhrabhsairean eile, a bharrachd air taic airson feartan a tha rim faighinn a dhearbhadh stèidhichte air an dreach a chaidh a stĂ ladh de xdg-desktop-portal.
  • Chaidh taic a chur ris airson sgrĂšdair a thaghadh airson uinneag a’ bhrabhsair a chur nuair a bhios e a’ ruith ann am modh bothan. Thèid an sgrĂšdair a thaghadh le bhith a’ cleachdadh paramadair loidhne-Ă ithne "--kiosk-monitor". Bidh am brabhsair a-nis ag atharrachadh gu modh lĂ n-sgrĂŹn dĂŹreach Ă s deidh dha a bhith air a chuir air bhog ann am modh bothan.
  • Tha sinn air stad a bhith a’ lorg susbaint ioma-mheadhain ann am faidhlichean a chaidh a phròiseasadh leis an t-seòrsa MIME “application/octet-stream”. Airson faidhlichean mar sin, iarraidh am brabhsair ort a-nis am faidhle a luchdachadh sĂŹos an Ă ite a chluich.
  • Mar ullachadh airson bacadh bhriosgaidean treas-phĂ rtaidh ann am Firefox, chaidh cur an gnĂŹomh an Storage Access API, a thathar a’ cleachdadh gus cead iarraidh air an neach-cleachdaidh faighinn gu stòradh bhriosgaidean bho taobh a-staigh iframe ma tha briosgaidean treas-phĂ rtaidh air am bacadh gu bunaiteach, Ăšrachadh. Tha an cur an gnĂŹomh Ăšr a’ neartachadh tèarainteachd agus a’ toirt a-steach atharrachaidhean gus casg a chuir air cĂšisean coileanaidh lĂ rach-lĂŹn.
  • Airson Eileamaidean GnĂ thaichte, a leudaicheas comas-gnĂŹomh eileamaidean HTML a th’ ann mar-thĂ , chaidh taic a thoirt do bhuadhan ARIA (Aplacaidean Eadar-lĂŹn Beairteach Ruigsinneach), a’ dèanamh nan eileamaidean sin nas ruigsinniche do dhaoine le ciorraman. Chaidh an comas buadhan ARIA a shuidheachadh agus a leughadh gu dĂŹreach airson eileamaidean DOM (mar eisimpleir, buttonElement.ariaPressed = "true") gun a bhith a’ gairm nan dòighean setAttribute agus getAttribute a chur ris.
  • Chaidh an ceann-sgrĂŹobhaidh HTTP Cross-Origin-Embedder-Policy, a bhios a’ cumail smachd air modh aonaranachd Cross-Origin agus a leigeas le riaghailtean cleachdaidh tèarainte a mhĂŹneachadh air duilleag nan obrachaidhean prĂŹomhaideach, Ăšrachadh gus taic a thoirt don pharamadair “credentialless” gus casg a chuir air tar-chur fiosrachaidh co-cheangailte ri teisteanasan leithid briosgaidean agus teisteanasan teachdaiche.
  • Tha an gnĂŹomh CSS attr() a-nis a’ toirt taic do dhĂ rna argamaid, agus thèid a luach a chleachdadh nuair a tha an trĂŠith shònraichte a dhĂŹth no ma tha luach neo-dhligheach ann. Mar eisimpleir, attr(foobar, "Luach bunaiteach").
  • Chaidh dòighean Object.groupBy agus Map.groupBy a chur ris airson eileamaidean sreath a bhuidhneachadh a’ cleachdadh luach na sreang a thilleas le gnĂŹomh gairm air ais a thèid a ghairm airson gach eileamaid sreath mar an iuchair buidhneachaidh.
  • Modhan a bharrachd: String.prototype.isWellFormed() airson sgrĂšdadh a bheil teacsa Unicode a tha air a dheagh-chruthachadh ann an sreang (chan eil ach "paidhrichean ionaid" slĂ n de charactaran co-thĂ thaichte air an sgrĂšdadh) agus String.prototype.toWellFormed() airson teacsa Unicode a ghlanadh agus a thionndadh chun chruth cheart.
  • Tha na modhan WebTransport.createBidirectionalStream() agus WebTransport.createUnidirectionalStream() a-nis a’ toirt taic don togalach “sendOrder” airson prĂŹomhachas coimeasach shruthan a chaidh a chur a shuidheachadh.
  • Tha an AuthenticatorAttestationResponse API a’ toirt a-steach modhan Ăšra getPublicKey(), getPublicKeyAlgorithm(), agus getAuthenticatorData().
  • Tha an Web Authentication API air taic a chur ri feartan credProps, a leigeas leat dearbhadh a bheil teisteanasan ann Ă s dèidh cruthachadh no clĂ radh.
  • Chaidh an PublicKeyCredential API Ăšrachadh le dòighean parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON(), agus toJSON() airson nithean a thionndadh gu riochdachadh JSON a tha freagarrach airson sreathachadh/dĂŹ-shreathachadh agus tar-chur gu frithealaiche.
  • Tha eadar-aghaidh leasaichte aig na h-innealan leasaiche lĂŹn airson obair eadar-ghnĂŹomhach le CSS (stoidhlichean CSS neo-ghnĂŹomhach), a chuireas an comas feartan CSS a chomharrachadh nach eil a’ toirt buaidh air eileamaid, agus cuideachd a’ cur lĂ n thaic ri eileamaidean meallta leithid "::first-letter", "::cue", agus "::placeholder".
  • Bidh an sealladair dĂ ta JSON togte ag atharrachadh gu fèin-ghluasadach gu sealladh dĂ ta amh ma tha an dĂ ta JSON a thathar a’ coimhead ceĂ rr no truaillte.
  • Air an Ă rd-Ăšrlar Windows Chaidh taic a chur ris airson suidheachadh siostaim a bhios a’ falach a’ chursair fhad ’s a tha thu a’ taipeadh.
  • Anns an dreach Ă rd-Ăšrlair Android Chaidh tubaist a chĂ radh a dh’ fhaodadh tachairt nuair a bha bhideothan air an coimhead ann an lĂ n-sgrĂŹn. Chaidh taic a chur ris airson nan ceistean meadhanan prefers-contrast agus prefers-reduced-transparency san Ă rainneachd. Android 14.

A bharrachd air feartan ùra agus càradh mhearachdan, tha Firefox 119 a’ dèiligeadh ri 25 so-leòntachd. Tha seachd deug de na so-leòntachdan (16 air an cruinneachadh fo CVE-2023-5730 agus CVE-2023-5731), a tha air an comharrachadh mar dhroch, air adhbhrachadh le cùisean riaghlaidh cuimhne leithid cus-shruthadh bufair agus faighinn gu cuimhne às deidh dhi a bhith air a saoradh. Dh’ fhaodadh na cùisean sin leantainn gu cur an gnìomh còd droch-rùnach nuair a thèid duilleagan a chaidh a dhealbhadh gu sònraichte fhosgladh. Leigidh so-leòntachd dhona eile (CVE-2023-5721) le ionnsaighean clickjacking dearbhadh no cuir às do chòmhraidhean no rabhaidhean brabhsair sònraichte.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster