Rilascio di Firefox 150 con correzione di 359 vulnerabilità

È stato rilasciato il browser web Firefox 150 e sono stati formati aggiornamenti per le versioni precedenti con supporto a lungo termine — 140.10.0 e 115.35.0. Nelle prossime ore, il ramo Firefox 151 entrerà in fase di beta testing, il cui rilascio è previsto per il 19 maggio.

Novità principali in Firefox 150 (1, 2, 3):

  • Sono state risolte 359 vulnerabilità (56 vulnerabilità raggruppate sotto CVE-2026-6784, 155 sotto CVE-2026-6785, 110 sotto CVE-2026-6786, e le altre sotto singole CVE). 345 vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente portare all'esecuzione di codice da parte di un attaccante all'apertura di pagine appositamente create. La maggior parte dei problemi è stata identificata durante il controllo del codice da parte di modelli AI.
  • Nel menu contestuale mostrato facendo clic con il tasto destro su un link, è stata aggiunta un'opzione per aprire rapidamente il contenuto del link in modalità Split View, che consente di visualizzare affiancati due contenuti di schede in una sola finestra. Dopo aver attivato la modalità Split View dal menu contestuale delle schede, è stata aggiunta la possibilità di selezionare la seconda scheda attraverso la ricerca delle schede aperte. Nel menu contestuale delle schede è stata anche aggiunta un'opzione 'Reverse Tabs', che consente di scambiare le schede nel blocco sinistro e destro della modalità Split View. Rilascio di Firefox 150 con correzione di 359 vulnerabilità
  • È stata proposta una pagina di servizio about:translations, che fornisce un'interfaccia separata per tradurre testo da una lingua all'altra. La traduzione avviene in tempo reale mentre si digita. Per accedere rapidamente a questa pagina, è possibile utilizzare il suggerimento che appare all'inizio della digitazione della parola 'translate' nella barra degli indirizzi. Rilascio di Firefox 150 con correzione di 359 vulnerabilità
  • Sulla piattaforma Linux è stato utilizzato l'interfaccia standard di selezione Emoji fornita dalla libreria GTK. L'interfaccia viene attivata facendo doppio clic su Ctrl+'.' nei campi di input del testo. Rilascio di Firefox 150 con correzione di 359 vulnerabilità
  • È stata garantita la creazione di pacchetti rpm per Red Hat Enterprise Linux, Fedora, openSUSE e altre distribuzioni che utilizzano il gestore pacchetti RPM.
  • È stata fornita la possibilità di trasferire tramite il copia e incolla informazioni su più schede: selezionando più schede nella barra delle schede e scegliendo dal menu contestuale 'Share → Copy X links', verranno copiati negli appunti i titoli e gli URL delle schede selezionate.
  • Sono state aggiunte funzioni al visualizzatore PDF integrato per modificare l'ordine, copiare, incollare, eliminare ed esportare pagine da un documento PDF.
  • È stata implementata l'API Fullscreen Keyboard Lock, che aggiunge al metodo requestFullscreen l'argomento keyboardLock, consentendo alle app web in modalità schermo intero di intercettare l'elaborazione di alcuni tasti e combinazioni di tasti; ad esempio, è possibile intercettare l'elaborazione della pressione del tasto Esc (in questo caso, per uscire dalla modalità a schermo intero sarà necessario tenere premuto il tasto Esc anziché semplicemente premerlo).
  • Nelle versioni per Windows è stata implementata un nuovo sistema di gestione dei profili, la possibilità di salvare il profilo in un file e il supporto per l'utilizzo di Firefox per applicazioni web isolate.
  • Nelle impostazioni è stata aggiunta un'opzione (Impostazioni > Schede > Trascina schede) che consente di disattivare la creazione di gruppi di schede trascinando una scheda su un'altra per coloro che preferiscono gestire il raggruppamento solo tramite il menu contestuale.
  • Servizio gratuito integrato VPN-Firefox VPN è ora disponibile per gli utenti in Canada, oltre che per quelli negli Stati Uniti, Francia, Germania e Regno Unito. Il servizio consente di accedere ai siti non direttamente, ma tramite proxy intermediariservers in diversi paesi, nascondendo l'indirizzo IP dell'utente. È possibile attivare la VPN solo per i siti selezionati. Per attivare la VPN è necessaria la registrazione di un account su Mozilla. Il servizio VPN ha un limite di 50 gigabyte di traffico al mese.
  • Negli strumenti per gli sviluppatori web, nel pannello CSS è stata aggiunta una sezione separata con pseudo-classi specifiche per elementi, come la pseudo-classe “:open”, usata per elementi espandibili di tipo <dialog>, e “:visited” — utilizzata per gli elementi <a> e <area>. Rilascio di Firefox 150 con correzione di 359 vulnerabilità

    Nel pannello di monitoraggio dell'attività di rete è stata implementata un'indicazione delle connessioni sicure stabilite utilizzando certificati emessi da autorità di certificazione non presenti nel database dei certificati radice di Mozilla.

  • È stata realizzata l'API ariaNotify, che consente nelle applicazioni web per persone con problemi visivi di visualizzare notifiche tramite lettori di schermo.
  • Per l'elemento è stato implementato il supporto per pseudo-classi (':playing', ':paused', ecc.) per modificare lo stile in base allo stato di riproduzione.
  • È stato aggiunto il metodo highlightsFromPoint(), che restituisce per una determinata posizione sulla pagina un array di oggetti HighlightHitResult con informazioni sul contenuto evidenziato tramite CSS Custom Highlight API.
  • Nel CSS è stato aggiunto il supporto per applicare la funzione light-dark() alle immagini per adattarsi alle impostazioni della modalità chiara o scura. Nella funzione è possibile specificare due immagini, che saranno selezionate in base alla modalità chiara o scura. light-dark( url('light-icon.png'), url('dark-icon.png') );
  • Nella funzione CSS color-mix() è stato aggiunto il supporto per mescolare un numero arbitrario di valori di colore (in precedenza era consentito solo il mescolamento di due colori). color-mix(in oklab, teal 20%, olive 30%, blue 50%)
  • Per le immagini caricate durante lo scorrimento della pagina («loading=lazy»), le cui varianti sono definite tramite la proprietà «srcset», è stato implementato il supporto per l'attributo «sizes=auto». Questo valore consente al browser di selezionare automaticamente l'immagine più adatta dall'insieme «srcset» in base alla larghezza disponibile per l'elemento «img».
  • Nella versione di Firefox per Android sono stati effettuati miglioramenti per aumentare la stabilità, la fluidità e la reattività durante la navigazione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster