Browserul web Firefox 124 a fost lansat și a fost creată o actualizare a ramurilor de asistență pe termen lung - 115.9.0. Ramura Firefox 125 a fost transferată în etapa de testare beta, a cărei lansare este programată pentru 16 aprilie.
Inovații cheie în Firefox 124:
- Pagina Firefox View, care facilitează accesul la conținutul vizualizat anterior, include acum posibilitatea de a sorta lista de file deschise în ordinea deschiderii sau a activității recente.

- S-au schimbat setările implicite ale secțiunii „Navigare recentă” din pagina Firefox View (marcaje ascunse). Puteți alege să afișați filele vizualizate recent, marcajele, descărcările recente și filele salvate în serviciul Pocket.

- Vizualizatorul PDF încorporat a adăugat suport pentru navigarea de la tastatură prin text folosind un cursor (Caret Navigation), care este de obicei folosit de persoanele cu dizabilități.
- Pe platformă Windows Eficiența completării listei de salt din panou a fost îmbunătățită.
- Pe platformă macOS Toate tipurile de ferestre pe ecran complet utilizează API-uri specifice platformei pentru a afișa pe ecran complet.
- S-a adăugat metoda AbortSignal.any() pentru a returna un semnal de anulare dacă orice semnal original este întrerupt, care poate fi folosită în fetch() pentru a combina mai multe semnale de anulare, cum ar fi AbortSignal.timeout() și AbortController.
- HTTP/HTTPS și adresele URL relative sunt permise la crearea unui WebSocket.
- S-a adăugat posibilitatea de a se aplica unui element SVG Pseudo-elemente CSS „::first-letter” și „::first-line”, care vă permit să alegeți un design diferit sau să schimbați fontul pentru prima literă și prima linie de text.
- Pentru dezvoltatorii de suplimente, evenimentul runtime.onPerformanceWarning a fost implementat pentru a ajuta la identificarea situațiilor în care browserul detectează probleme de performanță în programul de completare (de exemplu, scripturi de procesare lentă a conținutului).
- A fost furnizată o opțiune experimentală pentru a crește sau a micșora dimensiunea ArrayBuffer, precum și pentru a crește dimensiunea SharedArrayBuffer. Au fost propuse noi metode ArrayBuffer.prototype.resize() și SharedArrayBuffer.prototype.grow().
- În versiunea pentru Android Procesarea gesturilor de tip „tragere pentru actualizare” pentru reîncărcările paginilor este acum activată în mod implicit. A fost implementat suport pentru API-ul Drag & Drop pentru mutarea textului simplu și a markup-ului HTML cu mouse-ul, inclusiv tragerea de conținut din aplicații externe.
Pe lângă noile funcții și remedierile de erori, Firefox 124 abordează 16 vulnerabilități. Două vulnerabilități sunt marcate ca critice, iar opt ca periculoase. Șapte vulnerabilități (șase sunt grupate sub CVE-2024-2615 și CVE-2024-2614) sunt cauzate de probleme de gestionare a memoriei, cum ar fi depășirea bufferului și accesarea zonelor de memorie deja eliberate. Aceste probleme pot duce la executarea codului atacatorului la deschiderea paginilor special concepute. Vulnerabilitățile marcate ca critice (CVE-2024-2615) permit ocolirea tuturor mecanismelor suplimentare de izolare. Vulnerabilitatea CVE-2024-2607, cauzată de o eroare în JIT pe sistemele Armv7-A, permite suprascrierea registrului cu adresa de retur și executarea codului propriu. Vulnerabilitatea CVE-2024-2605 permite exploatarea... Windows Raportator de erori pentru ocolirea izolării sandbox și executarea codului.
Sursa: opennet.ru


