È stato rilasciato il browser web Firefox 134 e sono state create aggiornamenti per le versioni precedenti con supporto a lungo termine — 115.19.0 e 128.6.0. La versione Firefox 135 è stata portata in fase di beta testing, con rilascio previsto per il 4 febbraio.
Le principali novità di Firefox 134:
- Per alcuni utenti è stata proposta una nuova grafica per la pagina mostrata all'apertura di una nuova scheda. La nuova versione si distingue per la presenza di una barra di ricerca, un widget per le previsioni meteo e un elenco di pagine raccomandate. I siti più visitati e aggiunti ai preferiti vengono visualizzati in una sola riga anziché in una griglia. Il numero di colonne di contenuto è selezionato in base alla larghezza della finestra, consentendo un utilizzo efficace di tutto lo spazio disponibile sullo schermo. Questa nuova grafica è attualmente disponibile solo per gli utenti negli Stati Uniti e in Canada. Per attivarla in altri paesi, sulla pagina about:config è possibile digitare «newtab» e aggiungere nel campo con valore «US, CA» il codice del proprio paese.

Nel menu a discesa che appare dopo il passaggio del focus sulla barra degli indirizzi vuota, vengono ora mostrati non solo suggerimenti di pagine raccomandate e precedentemente aperte, ma anche un elenco di ricerche recenti, consentendo una correzione o ripetizione rapida in un altro motore di ricerca. Nel menu a discesa sono state aggiunte anche pulsanti per eseguire azioni aggiuntive, come stampare la pagina o passare a un'altra scheda.

- Per la piattaforma Linux è stato implementato il supporto per gesti aggiuntivi sul touchpad (ad esempio, il tocco con due dita per sospendere lo scorrimento inerziale).
- Per la piattaforma Windows è stato aggiunto il supporto per strumenti di decodifica hardware per video in formato HEVC (H.265).
- Per Germania, Austria, Belgio, Italia, Paesi Bassi, Spagna, Svezia e Svizzera è stata offerta la possibilità di utilizzare il meta-motore di ricerca Ecosia, impegnato nella salvaguardia della natura e che destina gran parte dei profitti alla piantumazione di alberi. Per alimentare server l'azienda utilizza fonti di energia rinnovabili. I risultati della ricerca vengono generati tramite interrogazioni ai motori di ricerca Bing e Google.
- È stata garantita una maggiore precisione nel seguire la specifica nella determinazione dello stato di attivazione dell'utente. L'attivazione segnala l'inizio dell'interazione dell'utente con la pagina, come il movimento del mouse, la pressione di pulsanti o l'accesso ai menu. Dopo l'attivazione, diventano disponibili alcune Web API, per esempio, prima dell'attivazione viene bloccata la visualizzazione delle finestre pop-up. Le modifiche proposte in questo nuovo rilascio alle condizioni di attivazione allargano la restrizione sulle finestre pop-up e riducono il numero di falsi allerta di blocco.
- Per gli elementi con posizionamento assoluto (per cui è impostata la proprietà «position: absolute») è consentito l'uso delle proprietà CSS align-self, justify-self e place-self.
- In JavaScript è stata aggiunta la supporto per il metodo RegExp.escape(), destinato all'escape di simboli usati per costruire espressioni regolari. Le stringhe escape in questo modo possono essere utilizzate in sicurezza come modello nel costruttore RegExp().
- È stato aggiunto il metodo Promise.try(), che consente di trasformare in una Promise il risultato dell'esecuzione di qualsiasi callback, per semplificare la gestione degli errori durante l'esecuzione di funzioni sia in modalità asincrona che sincrona.
- In WebRTC per video Simulcast durante lo streaming del contenuto delle finestre o dell'intero schermo è stato aggiunto il supporto del codec VP8.
- Aggiunto il supporto sperimentale per l'attributo HTML autocorrect e la proprietà JavaScript HTMLElement.autocorrect, che includono la correzione automatica del testo immesso negli elementi di input come «» e «
- Sono stati migliorati gli strumenti per il debug delle estensioni. Ad esempio, è stata garantita la ricarica automatica del codice dell'estensione nel debugger dopo il riavvio dell'estensione stessa.
- Nel debugger JavaScript è stata implementata la trasformazione automatica dei punti di log (log-point, simili ai punti di interruzione ma per la registrazione delle informazioni nel log) in etichette del profiler, consentendo di aggiungere direttamente dal debugger tali etichette nel sistema di profiling.
- Nel pannello di monitoraggio dell'attività di rete negli strumenti per web developers è stata implementata la visualizzazione delle informazioni sui dati trasmessi nelle risposte con codice 103 «Early Hints».

Oltre alle novità e alla correzione di bug, Firefox 134 ha risolto 20 vulnerabilità. 11 di queste vulnerabilità sono contrassegnate come gravi. 10 vulnerabilità gravi sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Queste problematiche possono potenzialmente portare all'esecuzione di codice malevolo aprendo pagine appositamente formattate. Un'altra vulnerabilità grave (CVE-2025-0244) è collegata alla possibilità di spoofing della barra degli indirizzi nella versione per Android, a causa di uno schema di protocollo errato.
Fonte: opennet.ru



