Release van Firefox 151

De release van de webbrowser Firefox 151 heeft plaatsgevonden, en updates voor de eerdere versies met langdurige ondersteuning — 140.11.0 en 115.36.0 — zijn verspreid. De Firefox 152 tak zal binnenkort in beta-testfase worden gebracht, met een release gepland op 16 juni.

Belangrijkste vernieuwingen in Firefox 151 (1, 2, 3, 4):

  • De lay-out van de pagina die wordt getoond bij het openen van een nieuw tabblad is bijgewerkt (het logo is naar het midden verplaatst, de zoekbalk is naar beneden verschoven, en er is een achtergrondafbeelding toegevoegd die in de instellingen kan worden gewijzigd). Het nieuwe ontwerp is geoptimaliseerd voor de integratie van nieuwe functies op deze pagina (zoals widgets en verbeteringen in het werken met snelkoppelingen), waarvan de introductie wordt verwacht in de volgende release. Release van Firefox 151 Release van Firefox 151
  • In de privémodus is er een nieuwe knop 'Einde van Privé-sessie' geïntroduceerd (een pictogram met een vlam rechts van de adresbalk), waarmee je in één keer alle gegevens van de huidige privé-sessie kunt wissen zonder het browservenster te sluiten (websites die eerder in de privémodus zijn geopend, worden gesloten en er blijft een lege sessie over). Release van Firefox 151
  • De ingebouwde PDF-viewer heeft de functie toegevoegd om meerdere pagina's in één document samen te voegen. Release van Firefox 151
  • De ingebouwde vertaalinterface is nu beschikbaar via de sectie 'Meer Hulpmiddelen' in het hoofdmenu. Release van Firefox 151
  • De zoekbalk in de configurator (about:preferences) is vergroot en neemt nu de volledige beschikbare breedte in.
  • In de builds voor Linux is ondersteuning voor profielback-ups geïmplementeerd, waardoor je een geselecteerd profiel kunt opslaan in een bestand en dat bestand kunt gebruiken voor het herstellen van instellingen op een ander systeem. Voorheen was deze functie alleen beschikbaar op Windows. Release van Firefox 151
  • Bij het verplaatsen van de map met het Firefox-profiel naar andere delen van het bestandssysteem of naar systemen met andere besturingssystemen is er herstel van geïnstalleerde extensies en thema's gegarandeerd.
  • De bescherming tegen verborgen identiteitsidentificatie (Fingerprinting Protection) is versterkt, toegepast tijdens het inschakelen van de standaardbescherming tegen het volgen van bewegingen (ETP, Enhanced Tracking Protection => Standaard). Er wordt opgemerkt dat de aangebrachte wijzigingen hebben geleid tot een gemiddelde vermindering van 14% (49% voor macOS) van het aantal gebruikers dat wordt geïdentificeerd met behulp van typische methoden voor verborgen identificatie in vergelijking met de eerder beschikbare bescherming.
  • De geïntegreerde gratis VPN-service Firefox VPN heeft de mogelijkheid toegevoegd om het gebruikte land te selecteren VPN-server. De service stelt gebruikers in staat om websites niet rechtstreeks te benaderen, maar via tussenliggende proxy-servers servers in verschillende landen, die het IP-adres van de gebruiker verbergen. Het is mogelijk om de VPN alleen voor geselecteerde websites in te schakelen. Voor activatie van de VPN is registratie van een account bij Mozilla vereist. In de VPN-service geldt een limiet van 50 gigabyte verkeer per maand.
  • Bij een verzoek van een webapplicatie om toegang tot locatiegegevens op het Windows-platform worden nu de systeemberichten voor toewijzing van dergelijke toegang in acht genomen.
  • De mogelijkheid om de Web Serial API te gebruiken voor het beheren van microcontrollers die via een seriële poort zijn aangesloten, is toegevoegd. Bijvoorbeeld, na autorisatie kan men vanuit een webapplicatie ESP-chips, Raspberry Pi Pico-borden, 3D-printers en CNC-apparatuur programmeren. De Web Serial API kan ook worden gebruikt in browserextensies, maar niet vanuit de context van moz-extension.
  • Voor alle gebruikers is de implementatie van de LNA-specificatie (Local Network Access) ingeschakeld om verzoeken naar het lokale systeem (loopback, 127.0.0.0/8) of het interne netwerk (192.168.0.0/16, 10.0.0.0/8, enz.) te beperken bij interactie met publieke websites. Voor toegang tot interne bronnen moet de gebruiker speciale bevoegdheden aan de webapplicatie verlenen, omdat dergelijke activiteit door kwaadwillenden wordt gebruikt om CSRF-aanvallen op routers, toegangspunten, printers, bedrijfs-webinterfaces en andere apparaten en services die alleen verzoeken uit het lokale netwerk accepteren, uit te voeren. Bovendien kan het scannen van interne bronnen worden gebruikt voor indirecte identificatie of verzameling van informatie over het lokale netwerk. Eerder werkte deze beveiliging alleen wanneer de Enhanced Tracking Protection (ETP) in de strikte modus was ingeschakeld.
  • De Fullscreen Keyboard Lock API is geïmplementeerd, die een argument keyboardLock toevoegt aan de requestFullscreen-methode, waarmee fullscreen webapplicaties de verwerking van bepaalde toetsaanslagen en toetscombinaties kunnen onderscheppen, bijvoorbeeld kan de verwerking van de Esc-toets worden onderschept (in dit geval is het nodig om Esc ingedrukt te houden om uit de fullscreen-modus te komen).
  • De rendering van elementen met absolute positionering binnen meerkolomsblokken of bij afdrukken is verbeterd.
  • In de regels '@container' is het toegestaan om meerdere voorwaarden tegelijk op te sommen, vergelijkbaar met media queries.
  • Binnen '@container' regels is het toegestaan de functie style() te gebruiken om de berekende waarden van CSS-eigenschappen van de container te controleren.
  • De CSSContainerRule.conditions-eigenschap is toegevoegd, die een lijst bevat van alle voorwaarden van de containerquery. De oude eigenschappen CSSContainerRule.containerName en CSSContainerRule.containerQuery zijn verouderd verklaard.
  • Het gedrag van ankerpositionering in CSS is veranderd. De eigenschap position-anchor accepteert nu standaard de waarde 'normal', en bij gebruik van de eigenschap position-area worden impliciete ankers automatisch toegepast. Pop-overs die gebruik maken van anchor() of anchor-center vereisen nu de expliciete vermelding van de eigenschap 'position-anchor: auto'.
  • Ondersteuning voor de API Document Picture-in-Picture is toegevoegd om willekeurige HTML-inhoud in de modus 'beeld in beeld' te openen, en niet alleen video's. In tegenstelling tot het openen van een venster via een oproep aan window.open(), worden vensters die via de nieuwe API worden gemaakt altijd boven andere vensters weergegeven, blijven ze niet bestaan na het sluiten van het oorspronkelijke venster, ondersteunen ze geen navigatie en kunnen ze de uitvoerpositie niet expliciet bepalen.
  • In de API Permissions is een correcte verwerking van tijdelijke machtigingen die aan de site zijn verleend, gegarandeerd.
  • Er is de mogelijkheid toegevoegd om declaratieve syntaxis te gebruiken om te definiëren hoe elementen in slots binnen de Shadow DOM worden verdeeld.
  • In Firefox voor Android is ondersteuning voor snelle schakeling tussen tabbladen toegevoegd, met behulp van een verticale veegbeweging in het paneelgebied. In de configurator is, net als in de desktopversie, een schakelaar toegevoegd om alle functies die AI gebruiken uit te schakelen, en zijn instellingen geïmplementeerd voor selectieve inschakeling van afzonderlijke AI-functies. Release van Firefox 151

Naast de vernieuwingen en bugfixes in Firefox 151 zijn er 154 kwetsbaarheden opgelost (65 onder CVE-2026-8973, 54 onder CVE-2026-8974 en 7 onder CVE-2026-8975). 146 kwetsbaarheden zijn veroorzaakt door problemen met geheugenbeheer, zoals bufferoverlopen en toegang tot al vrijgegeven geheugengebieden. Potentieel kunnen deze problemen leiden tot de uitvoering van kwaadaardige code bij het openen van speciaal opgemaakte pagina's.

In de nachtelijke builds van Firefox is begonnen met het testen van de herschreven configurator-interface, waarin de hulpmiddelen voor het zoeken naar instellingen zijn uitgebreid, de navigatie is verbeterd en de labels en de beschrijving van instellingen zijn bijgewerkt.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster