Izdan je web-preglednik Firefox 124 i stvoreno je ažuriranje ogranka za dugoročnu podršku - 115.9.0. Grana Firefox 125 prebačena je u fazu beta testiranja, čije je izdanje zakazano za 16. travnja.
Ključne inovacije u Firefoxu 124:
- Stranica Firefox View, koja olakšava pristup prethodno pregledanom sadržaju, sada uključuje mogućnost sortiranja popisa otvorenih kartica prema redoslijedu otvaranja ili nedavne aktivnosti.

- Promijenjene su zadane postavke odjeljka "Nedavno pregledavanje" na stranici Firefox View (skrivene knjižne oznake). Možete odabrati prikaz nedavno pregledanih kartica, knjižnih oznaka, nedavnih preuzimanja i kartica spremljenih na uslugu Pocket.

- Ugrađeni PDF preglednik ima dodatnu podršku za navigaciju tipkovnicom kroz tekst pomoću kursora (Caret Navigation), koju obično koriste osobe s invaliditetom.
- Na platformi Windows Poboljšana je učinkovitost popunjavanja liste skokova u panelu.
- Na platformi macOS Sve vrste prozora preko cijelog zaslona koriste API-je specifične za platformu za prikaz preko cijelog zaslona.
- Dodana je metoda AbortSignal.any() za vraćanje signala koji treba prekinuti ako je bilo koji izvorni signal prekinut, a koja se može koristiti u fetch() za kombiniranje više signala prekida, kao što su AbortSignal.timeout() i AbortController.
- HTTP/HTTPS i relativni URL-ovi dopušteni su prilikom izrade WebSocketa.
- Dodana je mogućnost primjene na SVG element CSS pseudoelementi “::first-letter” i “::first-line”, koji vam omogućuju da odaberete drugačiji dizajn ili promijenite font za prvo slovo i prvi red teksta.
- Za programere dodataka implementiran je događaj runtime.onPerformanceWarning kako bi se lakše identificirale situacije u kojima preglednik otkriva probleme s performansama u dodatku (na primjer, spore skripte za obradu sadržaja).
- Omogućena je eksperimentalna opcija za povećanje ili smanjenje veličine ArrayBuffera, kao i povećanja veličine SharedArrayBuffera. Predložene su nove metode ArrayBuffer.prototype.resize() i SharedArrayBuffer.prototype.grow().
- U verziji za Android Obrada geste povlačenja za osvježavanje za ponovna učitavanja stranice sada je omogućena prema zadanim postavkama. Implementirana je podrška za Drag & Drop API za premještanje golog teksta i HTML oznaka mišem, uključujući povlačenje sadržaja iz vanjskih aplikacija.
Uz nove značajke i ispravke programskih pogrešaka, Firefox 124 rješava 16 ranjivosti. Dvije ranjivosti označene su kao kritične, a osam kao opasne. Sedam ranjivosti (šest je grupirano pod CVE-2024-2615 i CVE-2024-2614) uzrokovano je problemima s upravljanjem memorijom, kao što su prelijevanje međuspremnika i pristup već oslobođenim područjima memorije. Ovi problemi potencijalno mogu dovesti do izvršavanja napadačkog koda prilikom otvaranja posebno dizajniranih stranica. Ranjivosti označene kao kritične (CVE-2024-2615) omogućuju zaobilaženje svih dodatnih mehanizama izolacije. Ranjivost CVE-2024-2607, zbog pogreške u JIT-u na Armv7-A sustavima, omogućuje prepisivanje registra povratnom adresom i izvršavanje vašeg koda. Ranjivost CVE-2024-2605 omogućuje iskorištavanje. Windows Izvješćivač o greškama za zaobilaženje izolacije sandboxa i izvršavanje koda.
Izvor: opennet.ru


