È disponibile un aggiornamento correttivo per Firefox 91.0.1, che offre diverse correzioni:
- È stata corretta una vulnerabilità (CVE-2021-29991) che consente di effettuare un attacco di frazionamento degli header HTTP. Il problema era causato dall'accettazione errata del carattere di nuova linea negli header HTTP/3, che permetteva di specificare un header interpretato come due diversi header.
- È stato risolto un problema con il ridimensionamento dei pulsanti nella barra delle schede, che si manifestava durante il caricamento di alcuni siti web il cui titolo utilizza i codici Unicode dei simboli matematici.
- È stato risolto un problema che causava la visualizzazione delle schede da finestre aperte in modalità privata in normali finestre durante la navigazione delle raccomandazioni nella barra degli indirizzi.
Inoltre, si segnala che in Firefox 92, previsto per il 7 settembre, si prevede l'attivazione di WebRender per impostazione predefinita per tutti gli utenti Linux, Windows, macOS e Android, senza eccezioni. Nella successiva versione di Firefox 93, sarà interrotta la supporto per le opzioni che disabilitano WebRender (gfx.webrender.force-legacy-layers e MOZ_WEBRENDER=0) e questo motore diventerà obbligatorio. WebRender è scritto in Rust e consente di ottenere un notevole incremento della velocità di rendering e una riduzione del carico sulla CPU grazie all'assegnazione alle GPU delle operazioni di rendering del contenuto della pagina, realizzate tramite shader eseguiti nella GPU. Per i sistemi con schede grafiche più vecchie o driver grafici problematici, WebRender utilizzerà la modalità di rasterizzazione software (gfx.webrender.software=true).
Fonte: opennet.ru
