A avut loc lansarea browser-ului web Firefox 123 și a fost creată o actualizare a ramurii cu suport pe termen lung — 115.8.0. Ramura Firefox 124 a intrat în faza de beta testare, cu lansarea planificată pentru 19 martie.
Principalele noutăți în Firefox 123:
- Pe pagina Firefox View, care simplifică accesul la conținutul vizionat anterior, a fost integrată posibilitatea de a căuta în toate secțiunile afișate cu tab-uri curente, tab-uri recent deschise, tab-uri recent închise, tab-uri de pe alte dispozitive și istoricul vizitelor.

- A fost adăugată o funcționalitate experimentală de afișare a previzualizărilor paginilor atunci când cursorul este dus peste tab-uri. Pe lângă previzualizare, în blocul informațional al tab-ului a fost adăugat și un link care a fost afișat în tab. Împreună cu previzualizarea, aceasta este dezactivată implicit și necesită activarea setării „browser.tabs.cardPreview.enabled” în about:config.

- A fost adăugat un instrument („Web Compatibility Reporting Tool”) pentru a trimite dezvoltatorilor Firefox notificări despre problemele de afișare ale site-urilor și discrepanțele de comportament în comparatie cu alte browsere. În meniul „Ajutor” a fost adăugat un punct „Report Site Issue” care redirecționează către serviciul webcompat.com.
- În configurator, în secțiunea „Căutare” („Search”), au fost adăugate setări pentru bara de adrese.

- În traducătorul integrat a fost implementată suportul nu doar pentru traducerea textului vizibil, ci și pentru traducerea sugestiilor de completare și a placeholder-elor în formularele de input.
- Problema privind afișarea incorectă a previzualizărilor în dialogul de deschidere a fișierelor, care apare pe sistemele cu CPU AMD mai vechi, rămâne nerezolvată. Dacă în loc de previzualizări apar pătrate negre, se recomandă actualizarea driverelor grafice pentru GPU AMD.
- În versiunile pentru Linux s-a realizat trecerea de la utilizarea API-ului GdkCursorType la gdk_cursor_new_from_name, ceea ce a rezolvat problema afișării unui cursor gol în versiunile de testare GNOME 46 atunci când se utilizează tema de pictograme adwaita-icon-theme, care este setată implicit în GNOME și GTK. Problema a fost cauzată de încetarea suportului în adwaita-icon-theme pentru cursurile X clasice.
- În instrumentele pentru dezvoltatori web, în panoul de monitorizare a activității de rețea a fost adăugată posibilitatea de a salva pe disc conținutul răspunsului la solicitare (în meniul contextual a fost adăugat un buton „Save Response As”).

- În implementarea codului de răspuns HTTP 103 („Early Hints”), utilizat pentru livrarea anticipată a headerelor, este inclusă procesarea atributelor Preload și Modulepreload în headerul HTTP Link. Codul 103 permite informarea clientului despre conținutul unor header-uri HTTP imediat după cerere, fără a aștepta până când serverul se vor executa toate operațiile asociate cererii și se va începe livrarea conținutului. În mod similar, prin livrarea anticipată a headerului Link (de exemplu, „Link: ; rel=preload; as=style”) pot fi transmise sugestii despre elementele asociate cu pagina livrată, care pot fi preîncărcate. Odată ce browserul primește informațiile despre aceste resurse, acesta va începe să le încarce fără a aștepta finalizarea livrării paginii principale, reducând astfel timpul total de procesare a cererii.
- În SVG, în gradientele configurate prin elementele și , a fost adăugată suport pentru interpolarea culorilor folosind spațiul de culori liniar RGB. Alegerea spațiului de culori pentru interpolare se realizează prin atributul color-interpolation, care poate avea valorile „auto”, „sRGB” și „linearRGB”.
- În elementul SVG feImage, care permite extragerea imaginii dintr-o sursă externă, s-a realizat revenirea la utilizarea unei lățimi de 300px și a unei înălțimi de 150px, în cazul în care dimensiunea elementului rădăcină este specificată în procente (anterior, aceste elemente nu erau redimensionate).
- Atunci când sunetul este redirecționat către un alt dispozitiv prin metoda setSinkId(), s-a asigurat aplicarea funcției de anulare a ecoului pentru sunetul obținut de la microfon.
- A fost inclus suportul API Declarative Shadow DOM pentru crearea de noi ramuri rădăcină în Shadow DOM, de exemplu, pentru a separa stilul importat al unui element de subramura DOM asociată de documentul principal. API-ul declarativ propus permite separarea ramurilor DOM utilizând doar HTML, fără a fi nevoie de scrierea de cod JavaScript.
- În versiunea pentru Android, pentru a proteja împotriva identificării pasive a utilizatorilor și pentru a îmbunătăți compatibilitatea cu unele site-uri, parametrii navigator.platform, navigator.oscpu și headerul User-Agent includ acum valoarea „x86_64” pe sistemele cu arhitectură ARM64 și „armv81” pe sistemele ARM32 și x86.
În plus față de noutăți și corectarea erorilor, în Firefox 122 au fost eliminate 32 de vulnerabilități (24 marcate ca fiind periculoase). 23 de vulnerabilități (22 grupate sub CVE-2024-1553 și CVE-2024-1557) sunt cauzate de probleme de gestionare a memoriei, cum ar fi depășirile de buffer și accesul la zone de memorie deja eliberate. Aceste probleme ar putea permite executarea codului de către un atacator la deschiderea unor pagini special concepute. Vulnerabilitatea CVE-2024-1547 permite afișarea, în contextul altui site, a dialogului alert al atacatorului.
Sursa: opennet.ro




