فائر فاکس 109 رليز

فائر فاکس 109 ويب برائوزر جاري ڪيو ويو. ان کان علاوه، ڊگھي مدت جي سپورٽ برانچ کي اپڊيٽ ڪيو ويو - 102.7.0. فائر فاکس 110 برانچ جلد ئي بيٽا ٽيسٽنگ اسٽيج تي منتقل ڪيو ويندو، جنهن جي رليز 14 فيبروري تي مقرر ڪئي وئي آهي.

فائر فاکس 109 ۾ اهم جدت:

  • ڊفالٽ طور، ڪروم مينيفيسٽ جي ورزن XNUMX لاءِ سپورٽ فعال ڪئي وئي آهي، جيڪا WebExtensions API استعمال ڪندي لکيل ايڪسٽينشنز لاءِ موجود صلاحيتون ۽ وسيلن جي وضاحت ڪري ٿي. پڌرنامي جي ٻئي ورزن لاءِ سپورٽ مستقبل جي لاءِ برقرار رکي ويندي. ڇاڪاڻ ته مينيفيسٽ جو ٽيون ورزن باهه هيٺ اچي ويو آهي ۽ ڪجهه مواد کي بلاڪ ڪرڻ ۽ سيڪيورٽي اضافو کي ٽوڙي ڇڏيندو، Mozilla Firefox ۾ مڪمل مينيفيسٽ جي مطابقت کي يقيني بڻائڻ کان پري ٿي ويو آهي ۽ ڪجهه خاصيتن کي مختلف طريقي سان لاڳو ڪيو آهي. مثال طور، WebRequest API جي پراڻي بلاڪنگ آپريٽنگ موڊ لاءِ سپورٽ بند نه ڪئي وئي آهي، جنهن کي ڪروم ۾ نئين بياني مواد فلٽرنگ API سان تبديل ڪيو ويو آهي. گرينولر اجازت جي درخواست جي ماڊل لاءِ سپورٽ پڻ ٿوري مختلف طريقي سان لاڳو ڪئي وئي آهي، جنهن مطابق اضافو سڀني صفحن لاءِ هڪ ئي وقت چالو نه ٿو ڪري سگهجي (اجازت ختم ڪئي وئي آهي "all_urls"). فائر فاکس ۾، رسائي جي اجازت ڏيڻ بابت حتمي فيصلو صارف تي ڇڏي ويو آهي، جيڪو چونڊيل طور تي فيصلو ڪري سگهي ٿو ته ڪنهن خاص سائيٽ تي انهن جي ڊيٽا تائين رسائي فراهم ڪرڻ لاء ڪهڙو اضافو. اجازتن کي منظم ڪرڻ لاءِ، انٽرفيس ۾ ”يونيفائيڊ ايڪسٽينشن“ جو بٽڻ شامل ڪيو ويو آهي، جنهن سان صارف ڪنهن به سائيٽ تي ايڪسٽينشن تائين رسائي ڏئي ۽ رد ڪري سگهي ٿو. پرمشن مينيجمينٽ صرف مينيفيسٽ جي ٽئين ورزن جي بنياد تي ايڊ-آنس تي لاڳو ٿئي ٿي؛ مينيفيسٽ جي ٻئي ورزن جي بنياد تي ايڊ-آنز لاءِ، سائيٽن تي گرينولر رسائي ڪنٽرول نه ڪيو ويو آهي.

    فائر فاکس 109 رليز
  • فائر فاڪس ڏسو صفحو خالي حصن جي ڊيزائن کي بهتر ڪيو آهي تازو بند ٿيل ٽيب سان ۽ ٽيب ٻين ڊوائيسن تي کليل آهن.
  • Firefox View صفحي تي ڏيکاريل تازو بند ٿيل ٽيب جي فهرست لسٽ مان انفرادي لنڪ کي هٽائڻ لاءِ بٽڻ شامل ڪيا ويا آهن.
    فائر فاکس 109 رليز
  • ايڊريس بار ۾ داخل ٿيل سرچ سوال کي ڊسپلي ڪرڻ جي صلاحيت شامل ڪئي وئي، بجاءِ سرچ انجڻ جو URL ڏيکارڻ (يعني ڪيز ايڊريس بار ۾ نه رڳو ان پٽ عمل دوران، پر سرچ انجڻ تائين پھچڻ کان پوءِ به ڏيکاريل آھن. داخل ٿيل ڪنجين سان لاڳاپيل نتيجا). فيچر في الحال ڊفالٽ طور بند ٿيل آهي ۽ ان کي چالو ڪرڻ لاءِ اٽڪل:config ۾ "browser.urlbar.showSearchTerms.featureGate" سيٽنگ کي سيٽ ڪرڻ جي ضرورت آهي.
    فائر فاکس 109 رليز
  • فيلڊ لاءِ تاريخ چونڊڻ لاءِ ڊائلاگ "تاريخ" ۽ "تاريخ جي وقت" جي قسمن سان، ڪيبورڊ ڪنٽرول لاء ترتيب ڏني وئي، جيڪا اسڪرين ريڊرز لاء صحيح مدد مهيا ڪرڻ ۽ ڪئلينڊر کي نيوڻ لاء ڪي بورڊ شارٽ ڪٽ استعمال ڪرڻ ممڪن بڻائي.
  • اسان برائوزر جي ظاهر کي تبديل ڪرڻ لاءِ بلٽ ان Colorways Add-on استعمال ڪندي هڪ تجربو مڪمل ڪيو (رنگ جي موضوعن جو مجموعو پيش ڪيو ويو مواد جي علائقي، پينلز، ۽ ٽيب سوئچنگ بار مان چونڊڻ لاءِ). اڳ ۾ محفوظ ڪيل رنگ موضوعات ”اضافو ۽ موضوع“ واري صفحي تي رسائي سگهجن ٿا.
  • GTK سان سسٽم تي، هڪ ئي وقت ڪيترن ئي فائلن کي فائل مئنيجر ڏانهن منتقل ڪرڻ جي صلاحيت لاڳو ڪئي وئي آهي. تصويرن کي ھڪڙي ٽيب کان ٻئي ڏانھن منتقل ڪرڻ کي بھتر ڪيو ويو آھي.
  • بينر تي خودڪار ڪلڪ ڪرڻ جي سسٽم ۾ جيڪي سائيٽن تي ڪوڪيز استعمال ڪرڻ جي اجازت جي درخواست ڪن ٿا (cookiebanners.bannerClicking.enabled ۽ cookiebanners.service.mode in about:config)، سائيٽن کي استثناء جي فهرست ۾ شامل ڪرڻ جي صلاحيت جنهن لاءِ خودڪار ڪلڪ ڪرڻ لاڳو نه ڪيو ويو آهي.
  • ڊفالٽ طور، نيٽ ورڪ.ssl_tokens_cache_use_only_once سيٽنگ فعال ڪئي وئي آهي TLS ۾ سيشن ٽڪيٽن جي ٻيهر استعمال کي روڪڻ لاءِ.
  • نيٽ ورڪ.cache.shutdown_purge_in_background_task سيٽنگ کي فعال ڪيو ويو آهي، جيڪو بند ڪرڻ وقت فائل I/O کي صحيح طريقي سان بند ڪرڻ سان مسئلو حل ڪري ٿو.
  • هڪ عنصر (“ٽول بار ڏانهن پن”) شامل ڪيو ويو آهي ايڊ-آن ڪنٽينيڪٽ مينيو ۾ ٽول بار ۾ اضافو بٽڻ کي پن ڪرڻ لاءِ.
  • اهو ممڪن آهي ته فائر فاڪس کي دستاويز ناظر جي طور تي استعمال ڪيو وڃي، سسٽم ۾ چونڊيو "اوپن سان" جي حوالي سان مينيو ذريعي.
  • شامل ڪئي وئي اسڪرين ريفريش جي شرح بابت معلومات بابت:سپورٽ صفحي.
  • شامل ڪيل سيٽنگون ui.font.menu، ui.font.icon، ui.font.caption، ui.font.status-bar، ui.font.message-box، وغيره. سسٽم فونٽس کي ختم ڪرڻ لاء.
  • ڊفالٽ طور فعال ڪيو ويو اسڪرول لينڊ ايونٽ لاءِ سپورٽ، جيڪو ٺاھيو ويندو آھي جڏھن صارف اسڪرولنگ ختم ڪري ٿو (جڏھن پوزيشن تبديل ٿي وڃي ٿي) عنصر ۽ دستاويز جي شين ۾.
  • اسٽوريج API ذريعي رسائي جي ورهاڱي فراهم ڪئي وئي جڏهن ٽئين پارٽي جي مواد کي پروسيس ڪندي، اسٽوريج رسائي API کان سواء.
  • شامل ڪيل سپورٽ لسٽ جي خاصيت لاءِ حد جي عنصر کي، جيڪو عنصر جي سڃاڻپ ڪندڙ کي منتقل ڪري ٿو ان پٽ لاءِ پيش ڪيل اڳواٽ بيان ڪيل قدرن جي فهرست سان.
  • مواد جي ڏيک واري CSS ملڪيت، جيڪو visibility فيلڊ کان ٻاهر علائقن جي غير ضروري رينڊرنگ کي روڪڻ لاءِ استعمال ڪيو ويندو هو، هاڻي 'خودڪار' جي قدر سان اپڊيٽ ڪيو ويو آهي، جڏهن سيٽ ڪيو ويندو آهي، ته نظر اچي ٿي برائوزر طرفان عنصر جي سرحد جي ويجهو هجڻ جي بنياد تي. ڏسڻ وارو علائقو.
  • CSS قسم ۾ ، جيڪو مختلف صفحي جي اجزاء لاءِ ڊفالٽ رنگن جي قيمتن کي بيان ڪري ٿو، ۽ مارڪ، مارڪ ٽيڪسٽ، ۽ بٽڻ بارڊر جي قدرن لاءِ شامل ڪيل سپورٽ.
  • Web Auth CTAP2 (Client to Authenticator Protocol) استعمال ڪندي تصديق ڪرڻ جي صلاحيت شامل ڪري ٿو USB HID-based ٽوڪن استعمال ڪندي. سپورٽ اڃا تائين ڊفالٽ طور تي فعال نه ڪئي وئي آهي ۽ سيڪيورٽي.webauthn.ctap2 پيراميٽر پاران اٽڪل:config ۾ فعال ٿيل آهي.
  • جاوا اسڪرپٽ ڊيبگر ۾ ويب ڊولپر ٽولز ۾، هڪ نئون بريڪ پوائنٽ آپشن شامل ڪيو ويو آهي جيڪو شروع ڪيو ويندو آهي جڏهن اسڪرول ايونٽ هينڊلر ڏانهن منتقل ڪيو ويندو آهي.
  • "session.subscribe" ۽ "session.unsubscribe" حڪمن لاءِ سپورٽ WebDriver BiDi برائوزر ريموٽ ڪنٽرول پروٽوڪول ۾ شامل ڪئي وئي آھي.
  • ونڊوز پليٽ فارم جي تعميرات ۾ هارڊويئر تحفظ واري ميڪانيزم جو استعمال شامل آهي ACG (آربيٽريري ڪوڊ گارڊ) عملن ۾ ڪمزورين جي استحصال کي روڪڻ لاءِ جيڪي ملٽي ميڊيا مواد کيڏندا آهن.
  • macOS پليٽ فارم تي، Ctrl/Cmd + trackpad يا Ctrl/Cmd + ماؤس ويل جي ميلاپ جي عمل کي تبديل ڪيو ويو آهي، جيڪو هاڻي زوم ڪرڻ جي بجاءِ اسڪرولنگ (جهڙوڪ ٻين برائوزرن ۾) ڪري ٿو.
  • Android ورزن ۾ بهتري:
    • جڏهن هڪ مڪمل-اسڪرين وڊيو ڏسي رهيا آهيو، ايڊريس بار جي ڊسپلي جڏهن اسڪرولنگ کي بند ڪيو ويندو آهي.
    • پن ٿيل سائيٽ کي حذف ڪرڻ کان پوء تبديلين کي منسوخ ڪرڻ لاء هڪ بٽڻ شامل ڪيو ويو.
    • سرچ انجڻ جي لسٽ ٻولي تبديل ڪرڻ کان پوءِ اپڊيٽ ڪئي ويندي آهي.
    • هڪ حادثي کي درست ڪيو جيڪو واقع ٿيو جڏهن ڊيٽا جو هڪ وڏو ٽڪرو ڪلپ بورڊ يا ايڊريس بار ۾ رکڻ.
    • ڪينوس عناصر جي بهتر رينڊرنگ ڪارڪردگي.
    • وڊيو ڪالن سان مسئلو حل ڪيو جيڪو صرف H.264 ڪوڊيڪ استعمال ڪري سگھي ٿو.

جدت ۽ بگ فڪسس کان علاوه، فائر فاڪس 109 21 ڪمزورين کي مقرر ڪيو آهي. 15 خطرن کي خطرناڪ طور نشان لڳايو ويو آهي، جن مان 13 ڪمزوريون (CVE-2023-23605 ۽ CVE-2023-23606 تحت گڏ ڪيل) ياداشت جي مسئلن جي ڪري ٿين ٿيون، جهڙوڪ بفر اوور فلو ۽ اڳ ۾ ئي آزاد ٿيل ياداشت وارن علائقن تائين رسائي. ممڪن طور تي، اهي مسئلا خاص طور تي ڊزائين ڪيل صفحن کي کولڻ دوران حملي ڪندڙ ڪوڊ جي عمل جي ڪري سگھي ٿو. نقصان CVE-2023-23597 نئين چائلڊ پروسيسز ٺاهڻ لاءِ ڪوڊ ۾ هڪ منطقي غلطي جي ڪري پيدا ٿيو آهي ۽ هڪ نئين عمل کي شروع ڪرڻ جي اجازت ڏئي ٿو فائل: // حوالي سان ترتيب ڏنل فائلن جي مواد کي پڙهڻ لاءِ. خطري CVE-2023-23598 GTK فريم ورڪ ۾ ڊريگ اينڊ ڊراپ ايڪشنز کي سنڀالڻ ۾ هڪ غلطي جي ڪري پيدا ٿيو آهي ۽ DataTransfer.setData ڪال ذريعي آربيٽريري فائلن جي مواد کي پڙهڻ جي اجازت ڏئي ٿو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو