È stato rilasciato il browser web Firefox 124 e aggiornato il ramo con supporto a lungo termine — 115.9.0. Il ramo Firefox 125 è entrato in fase di beta testing, con rilascio previsto per il 16 aprile.
Novità principali in Firefox 124:
- Nella pagina Firefox View, che semplifica l'accesso ai contenuti precedentemente visualizzati, è stata aggiunta la possibilità di ordinare l'elenco delle schede aperte per ordine di apertura o attività recente.

- Le impostazioni predefinite della sezione 'Recent browsing' nella pagina Firefox View sono cambiate (i segnalibri sono stati nascosti). È possibile selezionare la visualizzazione delle schede recentemente visitate, dei segnalibri, dei download recenti e delle schede salvate nel servizio Pocket.

- È stata aggiunta al visualizzatore PDF integrato la navigazione testuale tramite tastiera utilizzando il cursore (Caret Navigation), comunemente usata da persone con disabilità.
- Su piattaforma Windows, è stata migliorata l'efficienza nella compilazione della lista di accesso rapido (jump list) nella barra.
- Su macOS, è stato implementato per tutti i tipi di finestre a schermo intero un'API specifica per questa piattaforma per la visualizzazione a schermo intero.
- È stato aggiunto il metodo AbortSignal.any(), che restituisce un segnale interrotto se viene interrotto uno qualsiasi dei segnali di origine, utile in fetch() per combinare più segnali di interruzione, come AbortSignal.timeout() e AbortController.
- È consentito l'uso di HTTP/HTTPS e URL relativi nella creazione di WebSocket.
- È stata aggiunta la possibilità di applicare pseudo-elementi CSS «::first-letter» e «::first-line» all'elemento SVG , consentendo di scegliere uno stile diverso o modificare il font per la prima lettera e la prima riga di testo.
- Per gli sviluppatori di estensioni, è stato implementato l'evento runtime.onPerformanceWarning, che consente di identificare situazioni in cui il browser rileva problemi di prestazioni in un'estensione (ad esempio, script di elaborazione dei contenuti lenti).
- È stata fornita un'opzione sperimentale per aumentare o diminuire la dimensione di ArrayBuffer, nonché aumentare la dimensione di SharedArrayBuffer. Sono stati proposti nuovi metodi ArrayBuffer.prototype.resize() e SharedArrayBuffer.prototype.grow().
- Nella versione per Android, il supporto per il gesto a schermo di trascinamento verso il basso (pull-to-refresh) per ricaricare la pagina è abilitato per impostazione predefinita. È stata implementata la possibilità di utilizzare l'API Drag & Drop per spostare testo semplice e markup HTML tramite il mouse, incluso il trasferimento di contenuti da applicazioni esterne.
Oltre alle novità e alla correzione di bug in Firefox 124, sono state risolte 16 vulnerabilità. 2 vulnerabilità sono etichettate come critiche, mentre 8 come pericolose. 7 vulnerabilità (6 identificate come CVE-2024-2615 e CVE-2024-2614) sono causate da problemi nella gestione della memoria, come overflow di buffer e accesso a aree di memoria già liberate. Potenzialmente, questi problemi potrebbero consentire l'esecuzione di codice da parte di un malintenzionato all'apertura di pagine appositamente progettate. Le vulnerabilità etichettate come critiche (CVE-2024-2615) consentono di aggirare tutti i meccanismi di isolamento aggiuntivo. La vulnerabilità CVE-2024-2607, a causa di un errore nel JIT su sistemi Armv7-A, consente di sovrascrivere un registro con l'indirizzo di ritorno ed eseguire il proprio codice. La vulnerabilità CVE-2024-2605 permette di utilizzare Windows Error Reporter per aggirare l'isolamento Sandbox ed eseguire codice.
Fonte: opennet.ru


