Rilascio di Firefox 151

È stata rilasciata la versione del browser web Firefox 151 e sono stati formati aggiornamenti per le versioni precedenti con supporto a lungo termine — 140.11.0 e 115.36.0. La versione Firefox 152 passerà nella fase di beta testing a breve, con un rilascio previsto per il 16 giugno.

Novità principali in Firefox 151 (1, 2, 3, 4):

  • L'aspetto della pagina visualizzata all'apertura di una nuova scheda è stato aggiornato (il logo è stato spostato al centro, la barra di ricerca è stata spostata verso il basso, è stata inclusa un'immagine di sfondo che può essere cambiata nelle impostazioni). Il nuovo design è ottimizzato per integrare nella pagina nuove funzionalità (ad esempio, widget e miglioramenti nella gestione delle scorciatoie), il cui arrivo è previsto nel prossimo rilascio. Rilascio di Firefox 151 Rilascio di Firefox 151
  • In modalità di navigazione privata è stata realizzata un nuovo pulsante "Fine sessione privata" (icona con immagine di fiamma a destra della barra degli indirizzi), attraverso il quale è possibile pulire immediatamente tutti i dati dell'attuale sessione privata, senza chiudere la finestra del browser (i siti aperti in modalità privata vengono chiusi e la sessione rimane vuota). Rilascio di Firefox 151
  • Nel visualizzatore PDF integrato è stata implementata la funzione di unione di più pagine in un documento. Rilascio di Firefox 151
  • L'interfaccia integrata di traduzione da una lingua all'altra è ora disponibile per essere richiamata tramite la sezione "Ulteriori strumenti" nel menu principale. Rilascio di Firefox 151
  • La barra di ricerca nella configurazione (about:preferences) è stata ampliata e ora occupa tutta la larghezza disponibile.
  • Nelle versioni per Linux è stato implementato il supporto per il backup dei profili, che consente di salvare un profilo selezionato in un file, per poi usare quel file per ripristinare le impostazioni su un altro sistema. In precedenza, questa funzione era disponibile solo in Windows. Rilascio di Firefox 151
  • Durante il trasferimento della cartella del profilo Firefox in altre posizioni del file system o su sistemi con altri sistemi operativi è garantito il ripristino delle estensioni e dei temi installati.
  • È stata potenziata la protezione contro l'identificazione nascosta dell'utente (Fingerprinting Protection), applicata quando è attivata la protezione standard contro il tracciamento dei movimenti (ETP, Enhanced Tracking Protection => Standard). È stata registrata una riduzione della quota di utenti identificabili attraverso metodi standard di identificazione nascosta di circa il 14% (49% per macOS) rispetto alla protezione precedente.
  • Il servizio VPN integrato gratuito di Firefox ha aggiunto la possibilità di scegliere il paese da cui connettersi. server VPN. Il servizio consente di accedere ai siti non direttamente, ma tramite server proxy intermediari situati in diversi paesi, che nascondono l'indirizzo IP dell'utente. È possibile attivare il VPN solo per siti web selezionati. Per attivare il VPN è necessaria la registrazione di un account su Mozilla. Il servizio VPN ha una limitazione di 50 gigabyte di traffico al mese.servers Quando un'app web richiede l'accesso ai dati sulla posizione della piattaforma Windows, ora vengono considerate le impostazioni di sistema per la concessione di tale accesso.
  • È stata aggiunta la possibilità di utilizzare l'API Web Serial per gestire microcontrollori collegati tramite porta seriale. Ad esempio, dopo aver confermato le autorizzazioni, è possibile programmare chip ESP, schede Raspberry Pi Pico, stampanti 3D e attrezzature a controllo numerico da un'app web. L'API Web Serial può anche essere utilizzata nei componenti aggiuntivi del browser, ma non nel contesto di una moz-extension.
  • Per tutti gli utenti è stata attivata l'applicazione della specifica LNA (Local Network Access) per limitare l'accesso al sistema locale (loopback, 127.0.0.0/8) o a reti interne (192.168.0.0/16, 10.0.0.0/8, ecc.) durante l'interazione con siti pubblici. Per accedere a risorse interne, l'utente deve fornire all'app web autorizzazioni specifiche, poiché tale attività è sfruttata dagli aggressori per effettuare attacchi CSRF a router, punti di accesso, stampanti, interfacce web aziendali e altri dispositivi e servizi che accettano richieste solo dalla rete locale. Inoltre, la scansione delle risorse interne può essere utilizzata per identificazione indiretta o raccolta di informazioni sulla rete locale. In precedenza, questa protezione era attiva solo quando era attivata la modalità di protezione avanzata dalla tracciabilità dei movimenti (ETP, Enhanced Tracking Protection => Strict).
  • È stata implementata l'API Fullscreen Keyboard Lock, che aggiunge al metodo requestFullscreen l'argomento keyboardLock, consentendo alle app web in modalità schermo intero di intercettare l'elaborazione di alcuni tasti e combinazioni di tasti; ad esempio, è possibile intercettare l'elaborazione della pressione del tasto Esc (in questo caso, per uscire dalla modalità a schermo intero sarà necessario tenere premuto il tasto Esc anziché semplicemente premerlo).
  • In caso di accesso a dati di posizione sulla piattaforma Windows, ora vengono considerate le impostazioni di sistema per l'autorizzazione.
  • Migliorato il rendering degli elementi con posizionamento assoluto all'interno di blocchi multi-colonna o durante la stampa.
  • Nelle regole "@container" è consentito elencare simultaneamente più condizioni, analogamente alle media query.
  • All'interno delle regole @container è consentito utilizzare la funzione style() per verificare i valori calcolati delle proprietà CSS del contenitore.
  • Aggiunta la proprietà CSSContainerRule.conditions, contenente un elenco di tutte le condizioni della query del contenitore. Le vecchie proprietà CSSContainerRule.containerName e CSSContainerRule.containerQuery sono state dichiarate obsoletas.
  • Modificato il comportamento del posizionamento degli ancoraggi in CSS (CSS Anchor Positioning). La proprietà position-anchor ora assume per default il valore "normal", e quando si utilizza la proprietà position-area, gli ancoraggi impliciti vengono applicati automaticamente. I popover che utilizzano anchor() o anchor-center ora richiedono l'indicazione esplicita della proprietà "position-anchor: auto."
  • Aggiunta la supporto per l'API Document Picture-in-Picture per aprire contenuti HTML arbitrari in modalità "immagine nell'immagine", non solo video. A differenza dell'apertura di una finestra tramite window.open(), le finestre create tramite la nuova API vengono sempre visualizzate sopra altre finestre, non rimangono dopo la chiusura della finestra originale, non supportano la navigazione e non possono definire esplicitamente la posizione di visualizzazione.
  • Nell'API Permissions è stata garantita la corretta gestione dei permessi temporanei concessi al sito.
  • Fornita la possibilità di utilizzare una sintassi dichiarativa per definire come gli elementi vengono distribuiti negli slot all'interno dello Shadow DOM.
  • In Firefox per Android è stata aggiunta la supporto per lo switch rapido tra le schede utilizzando un gesto di scorrimento verticale nella barra degli strumenti. È stato aggiunto un interruttore nel configuratore per disattivare tutte le funzionalità che utilizzano l'IA, nonché implementate impostazioni per attivare selettivamente singole funzionalità IA. Rilascio di Firefox 151

Oltre alle novità e alla correzione di bug, in Firefox 151 sono state risolte 154 vulnerabilità (65 raccolte sotto CVE-2026-8973, 54 sotto CVE-2026-8974 e 7 sotto CVE-2026-8975). 146 vulnerabilità sono state causate da problemi legati alla memoria, come i buffer overflow e l'accesso ad aree di memoria già liberate. Potenzialmente, questi problemi possono portare all'esecuzione di codice da parte di un attaccante quando si aprono pagine appositamente progettate.

Nelle versioni notturne di Firefox è iniziato il test di un'interfaccia rinnovata per il configuratore, in cui sono state ampliate le funzionalità di ricerca delle impostazioni, migliorata la navigazione e aggiornati i nomi e le descrizioni delle impostazioni.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster