Rilascio di Firefox 124

È stato rilasciato il browser web Firefox 124 e aggiornato il ramo con supporto a lungo termine — 115.9.0. Il ramo Firefox 125 è entrato in fase di beta testing, con rilascio previsto per il 16 aprile.

Novità principali in Firefox 124:

  • Nella pagina Firefox View, che semplifica l'accesso ai contenuti precedentemente visualizzati, è stata aggiunta la possibilità di ordinare l'elenco delle schede aperte per ordine di apertura o attività recente.
    Rilascio di Firefox 124
  • Le impostazioni predefinite della sezione 'Recent browsing' nella pagina Firefox View sono cambiate (i segnalibri sono stati nascosti). È possibile selezionare la visualizzazione delle schede recentemente visitate, dei segnalibri, dei download recenti e delle schede salvate nel servizio Pocket.
    Rilascio di Firefox 124
  • È stata aggiunta al visualizzatore PDF integrato la navigazione testuale tramite tastiera utilizzando il cursore (Caret Navigation), comunemente usata da persone con disabilità.
  • Su piattaforma Windows, è stata migliorata l'efficienza nella compilazione della lista di accesso rapido (jump list) nella barra.
  • Su macOS, è stato implementato per tutti i tipi di finestre a schermo intero un'API specifica per questa piattaforma per la visualizzazione a schermo intero.
  • È stato aggiunto il metodo AbortSignal.any(), che restituisce un segnale interrotto se viene interrotto uno qualsiasi dei segnali di origine, utile in fetch() per combinare più segnali di interruzione, come AbortSignal.timeout() e AbortController.
  • È consentito l'uso di HTTP/HTTPS e URL relativi nella creazione di WebSocket.
  • È stata aggiunta la possibilità di applicare pseudo-elementi CSS «::first-letter» e «::first-line» all'elemento SVG , consentendo di scegliere uno stile diverso o modificare il font per la prima lettera e la prima riga di testo.
  • Per gli sviluppatori di estensioni, è stato implementato l'evento runtime.onPerformanceWarning, che consente di identificare situazioni in cui il browser rileva problemi di prestazioni in un'estensione (ad esempio, script di elaborazione dei contenuti lenti).
  • È stata fornita un'opzione sperimentale per aumentare o diminuire la dimensione di ArrayBuffer, nonché aumentare la dimensione di SharedArrayBuffer. Sono stati proposti nuovi metodi ArrayBuffer.prototype.resize() e SharedArrayBuffer.prototype.grow().
  • Nella versione per Android, il supporto per il gesto a schermo di trascinamento verso il basso (pull-to-refresh) per ricaricare la pagina è abilitato per impostazione predefinita. È stata implementata la possibilità di utilizzare l'API Drag & Drop per spostare testo semplice e markup HTML tramite il mouse, incluso il trasferimento di contenuti da applicazioni esterne.

Oltre alle novità e alla correzione di bug in Firefox 124, sono state risolte 16 vulnerabilità. 2 vulnerabilità sono etichettate come critiche, mentre 8 come pericolose. 7 vulnerabilità (6 identificate come CVE-2024-2615 e CVE-2024-2614) sono causate da problemi nella gestione della memoria, come overflow di buffer e accesso a aree di memoria già liberate. Potenzialmente, questi problemi potrebbero consentire l'esecuzione di codice da parte di un malintenzionato all'apertura di pagine appositamente progettate. Le vulnerabilità etichettate come critiche (CVE-2024-2615) consentono di aggirare tutti i meccanismi di isolamento aggiuntivo. La vulnerabilità CVE-2024-2607, a causa di un errore nel JIT su sistemi Armv7-A, consente di sovrascrivere un registro con l'indirizzo di ritorno ed eseguire il proprio codice. La vulnerabilità CVE-2024-2605 permette di utilizzare Windows Error Reporter per aggirare l'isolamento Sandbox ed eseguire codice.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster