Ua hoʻokuʻu ʻia ka polokalamu kele pūnaewele Firefox 124 a ua hoʻokumu ʻia kahi hoʻolaha lālā kākoʻo lōʻihi - 115.9.0. Ua hoʻoneʻe ʻia ka lālā Firefox 125 i ka pae hoʻāʻo beta, kahi i hoʻokuʻu ʻia no ʻApelila 16.
ʻO nā hiʻohiʻona hou ma Firefox 124:
- ʻO ka ʻaoʻao Firefox View, kahi e maʻalahi ai ke komo ʻana i ka ʻike i ʻike mua ʻia, i kēia manawa ke komo i ka hiki ke koho i ka papa inoa o nā ʻaoʻao wehe ma ke kauoha o ka wehe ʻana a i ʻole ka hana hou.

- Ua hoʻololi i nā hoʻonohonoho paʻamau o ka ʻāpana "Nānā hou" ma ka ʻaoʻao Firefox View (nā bookmark huna). Hiki iā ʻoe ke koho e hōʻike i nā ʻaoʻao i nānā ʻia i kēia manawa, nā bookmarks, nā hoʻoiho hou, a me nā pā i mālama ʻia i ka lawelawe Pocket.

- Ua hoʻohui ka mea nānā PDF i kūkulu ʻia i ke kākoʻo no ka hoʻokele keyboard ma o ka kikokikona me ka hoʻohana ʻana i kahi cursor (Caret Navigation), i hoʻohana mau ʻia e ka poʻe me ke kino kīnā.
- Ma ke kahua Windows Ua hoʻomaikaʻi ʻia ka pono o ka hoʻopiha ʻana i ka papa inoa lele ma ka panela.
- Ma ke kahua macOS Hoʻohana nā ʻano puka makani piha piha i nā API kikoʻī paepae e hōʻike i ka pale piha.
- Hoʻohui ʻia ke ala ʻo AbortSignal.any() e hoʻihoʻi i kahi hōʻailona e hōʻoki ʻia inā hoʻopau ʻia kekahi hōʻailona kumu, hiki ke hoʻohana ʻia i fetch() e hoʻohui i nā hōʻailona hoʻomaha he nui, e like me AbortSignal.timeout() a me AbortController.
- Ua ʻae ʻia ka HTTP/HTTPS a me nā URL pili i ka wā e hana ana i WebSocket.
- Hoʻohui i ka hiki ke hoʻopili i kahi mea SVG CSS pseudo-elements “::first-letter” a me “::first-line”, e ʻae iā ʻoe e koho i kahi hoʻolālā ʻokoʻa a hoʻololi paha i ka font no ka leka mua a me ka laina mua o ka kikokikona.
- No nā mea hoʻomohala hoʻohui, ua hoʻokō ʻia ka hanana runtime.onPerformanceWarning e kōkua i ka ʻike ʻana i nā kūlana kahi e ʻike ai ka polokalamu kele i nā pilikia hana ma ka add-on (no ka laʻana, nā palapala hoʻoponopono maʻiʻo lohi).
- Ua hāʻawi ʻia kahi koho hoʻokolohua e hoʻonui a hoʻemi paha i ka nui o ka ArrayBuffer, a me ka hoʻonui ʻana i ka nui o ka SharedArrayBuffer. Ua noi ʻia nā ʻano hana hou ArrayBuffer.prototype.resize() a me SharedArrayBuffer.prototype.grow().
- Ma ka mana no Android Ua hoʻā ʻia ka hana ʻana o ka neʻe lima huki-e-hoʻomaha no ka hoʻouka hou ʻana i nā ʻaoʻao ma ka paʻamau. Ua hoʻokō ʻia ke kākoʻo Drag & Drop API no ka hoʻoneʻe ʻana i nā kikokikona ʻōlohelohe a me ka HTML markup me ka ʻiole, me ke kauō ʻana i ka ʻike mai nā polokalamu waho.
Ma waho aʻe o nā hiʻohiʻona hou a me nā hoʻoponopono pepeke, hoʻoponopono ʻo Firefox 124 i 16 mau nāwaliwali. Ua hōʻailona ʻia ʻelua mau nāwaliwali he koʻikoʻi, a ʻewalu he mea weliweli. ʻEhiku mau nāwaliwali (ʻeono i hoʻohui ʻia ma lalo o CVE-2024-2615 a me CVE-2024-2614) i hana ʻia e nā pilikia hoʻokele hoʻomanaʻo, e like me nā buffer overflows a me ke komo ʻana i nā wahi hoʻomanaʻo i hoʻokuʻu mua ʻia. Hiki i kēia mau pilikia ke alakaʻi i ka hoʻokō ʻana o ke code a ka mea hoʻouka i ka wā e wehe ai i nā ʻaoʻao i hoʻolālā kūikawā ʻia. ʻO nā nāwaliwali i hōʻailona ʻia he koʻikoʻi (CVE-2024-2615) e ʻae i ka hala ʻana i nā ʻano hoʻokaʻawale ʻē aʻe. ʻO ka nāwaliwali CVE-2024-2607, ma muli o kahi hewa i ka JIT ma nā ʻōnaehana Armv7-A, e ʻae i ke kākau hou ʻana i ka papa inoa me ka helu wahi hoʻihoʻi a me ka hoʻokō ʻana i kāu code. ʻO ka nāwaliwali CVE-2024-2605 e ʻae i ka hoʻohana pono ʻana Windows Hōʻike hewa no ke kāpae ʻana i ka hoʻokaʻawale ʻana o ka sandbox a me ka hoʻokō ʻana i ke code.
Source: opennet.ru


