فائر فاکس 119 رليز

فائر فاکس 119 ويب برائوزر جاري ڪيو ويو ۽ ھڪڙي ڊگھي مدت جي سپورٽ برانچ اپڊيٽ ٺاھي وئي - 115.4.0. فائر فاکس 120 برانچ کي بيٽا ٽيسٽنگ اسٽيج تي منتقل ڪيو ويو آهي، جنهن جي رليز 21 نومبر تائين مقرر ڪئي وئي آهي.

فائر فاکس 119 ۾ اهم جدت:

  • Firefox View صفحي لاءِ هڪ اپڊيٽ ٿيل انٽرفيس متعارف ڪرايو ويو آهي، جنهن کي اڳ ۾ ڏسيل مواد تائين رسائي آسان بڻائي ٿي. Firefox View صفحو گڏ ڪري ٿو فعال ٽيب بابت معلومات، تازو ڏٺل صفحا، بند ٿيل ٽيب، ۽ ٽيب ٻين ڊوائيسز کان هڪ جڳهه تي. Firefox View جو نئون ورزن ڪنهن به ونڊو ۾ کليل سڀني ٽيب بابت معلومات مهيا ڪري ٿو، ۽ پڻ توهان جي برائوزنگ تاريخ کي تاريخ يا سائيٽ جي ترتيب سان ڏسڻ جي صلاحيت شامل ڪري ٿو.
    فائر فاکس 119 رليز
  • ڪروم ۽ برائوزرن مان اضافو درآمد ڪرڻ جي صلاحيت Chromium انجڻ تي ٻڌل آھي. ٻين برائوزرن مان ڊيٽا درآمد ڪرڻ لاءِ ڊائلاگ ۾ ("ڊيٽا درآمد ڪريو" بابت: ترجيحات#جنرل پيج تي)، هڪ اختيار ظاهر ٿيو آهي اضافو منتقل ڪرڻ لاءِ. منتقلي ۾ 72 اضافن جي هڪ فهرست شامل آهي، جيڪا Chrome ۽ فائر فاکس لاءِ موجود هڪجهڙي اضافن جي سڃاڻپ ڪندڙن جو مقابلو ڪري ٿي. جيڪڏهن ڪروم مان ڊيٽا امپورٽ ڪرڻ وقت لسٽ مان اضافو موجود آهن، فائر فاکس ايڊ آن جي ڪروم ورزن جي بدران اصلي فائر فاڪس ورزن انسٽال ڪري ٿو.
    فائر فاکس 119 رليز
  • ECH (Encrypted Client Hello) ميکانيزم لاءِ سپورٽ شامل آهي، جيڪو ESNI جي ترقي جاري رکي ٿو (انڪريپٹڊ سرور نيم انڊيڪيشن) ۽ TLS سيشن پيرا ميٽرز جي باري ۾ معلومات کي انڪرپٽ ڪرڻ لاءِ استعمال ڪيو ويندو آهي، جهڙوڪ درخواست ڪيل ڊومين جو نالو. ECH ۽ ESNI جي وچ ۾ اهم فرق اهو آهي ته انفرادي شعبن جي سطح تي انڪرپٽ ڪرڻ جي بدران، ECH پوري TLS ClientHello پيغام کي انڪرپٽ ڪري ٿو، جيڪو توهان کي اجازت ڏئي ٿو ته ليڪس کي بلاڪ ڪري انهن شعبن ذريعي جيڪي ESNI نه ڍڪي، مثال طور، PSK (Pre-Shared) ڪي) فيلڊ.
  • بلٽ ان پي ڊي ايف ويور جي ڊاڪيومينٽ ايڊيٽنگ جي صلاحيتن ۾ ھاڻي شامل آھن تصويرون ۽ ٽيڪسٽ اينوٽيشنز داخل ڪرڻ لاءِ سپورٽ، ان کان علاوه اڳ ۾ موجود فري ھينڊ لائن ڊرائنگ ۽ ٽيڪسٽ تبصرن کي ڳنڍڻ. نئون PDF ايڊيٽنگ موڊ صرف ڪجھ استعمال ڪندڙن لاءِ چالو ڪيو ويو آھي؛ ان کي مجبور ڪرڻ لاءِ اٽڪل:config صفحي تي، توھان کي ”pdfjs.enableStampEditor“ سيٽنگ چالو ڪرڻ گھرجي.
    فائر فاکس 119 رليز
  • تبديل ٿيل سيٽنگون براؤزر مان نڪرڻ کان پوء مداخلت ٿيل سيشن کي بحال ڪرڻ سان لاڳاپيل. اڳئين رليزز جي برعڪس، نه رڳو فعال ٽيب بابت، پر تازو بند ٿيل ٽيب بابت پڻ معلومات هاڻي سيشن جي وچ ۾ محفوظ ڪئي ويندي، توهان کي اجازت ڏئي ٿي ته حادثي سان بند ٿيل ٽيب کي ٻيهر بحال ڪرڻ کان پوء ۽ انهن جي هڪ فهرست ڏسو Firefox View ۾. ڊفالٽ طور، گذريل 25 ڏينهن ۾ کوليل آخري 7 ٽيب محفوظ ڪيا ويندا. بند ٿيل ونڊوز ۾ موجود ٽيب جي ڊيٽا کي به حساب ۾ رکيو ويندو ۽ بند ٿيل ٽئب جي لسٽ تي عمل ڪيو ويندو سڀني ونڊوز جي حوالي سان هڪ ئي وقت، نه رڳو موجوده ونڊو جي.
  • ٽوٽل ڪوڪيز پروٽيڪشن موڊ جون صلاحيتون وڌايون ويون آهن، جنهن ۾ هر سائيٽ لاءِ الڳ الڳ ڪوڪيز اسٽوريج استعمال ڪيو ويندو آهي، جيڪا سائيٽن جي وچ ۾ حرڪت کي ٽريڪ ڪرڻ لاءِ ڪوڪيز جي استعمال جي اجازت نه ڏيندي آهي (سڀ ڪوڪيز سيٽ ڪيل ٽئين پارٽي بلاڪ تان لوڊ ٿيل سائيٽ (iframe، js، وغيره) .p.) ان سائيٽ سان ڳنڍيل آهن جتان اهي بلاڪ ڊائون لوڊ ڪيا ويا). نئون ورزن يو آر آئي اسڪيم جي اڪيلائي کي لاڳو ڪري ٿو ”بلب:...“ (بلاب URL)، جيڪو ممڪن طور تي استعمال ڪري سگھجي ٿو معلومات پهچائڻ لاءِ مناسب صارف جي ٽريڪنگ لاءِ.
  • وڌايل ٽريڪنگ پروٽيڪشن ميڪنزم جي استعمال ڪندڙن لاءِ (ETP، Enhanced Tracking Protection)، اضافي تحفظ کي استعمال ڪندڙن جي اڻ سڌي طرح سڃاڻپ جي خلاف فونٽ جي تجزيي ذريعي فعال ڪيو ويو آهي - سائيٽن تي نظر ايندڙ فونٽس سسٽم فونٽس ۽ معياري ٻوليءَ جي سيٽن مان فونٽس تائين محدود آهن.
  • فائر فاڪس سنيپ پيڪيج استعمال ڪرڻ لاءِ مدد فراهم ڪري ٿو اصلي Ubuntu فائل چونڊ ڊائلاگ کي استعمال ڪرڻ لاءِ جڏهن ٻين برائوزرن کان ڊيٽا تائين رسائي حاصل ڪري ٿي، انهي سان گڏ xdg-desktop-portal جي نصب ٿيل ورزن جي بنياد تي دستياب خاصيتن کي طئي ڪرڻ لاءِ مدد.
  • شامل ڪيل سپورٽ مانيٽر کي چونڊڻ لاءِ برائوزر ونڊو رکڻ لاءِ جيڪو انٽرنيٽ ڪيوسڪ موڊ ۾ هلندو. مانيٽر کي منتخب ڪيو ويو آهي ڪمانڊ لائن آپشن "-kiosk-monitor" استعمال ڪندي. برائوزر کيوسڪ موڊ ۾ لانچ ڪرڻ کان پوءِ فوري طور تي فل اسڪرين موڊ تي سوئچ ڪري ٿو.
  • "ايپليڪيشن/آڪٽٽ-اسٽريم" MIME قسم سان پروسيس ٿيل فائلن ۾ ميڊيا مواد کي ڳولڻ بند ڪيو. اهڙين فائلن لاءِ، برائوزر هاڻي توهان کي ان کي هلائڻ شروع ڪرڻ بجاءِ فائل ڊائون لوڊ ڪرڻ لاءِ اشارو ڪندو.
  • Firefox جي تياري ۾ ٽئين پارٽي ڪوڪيز کي بلاڪ ڪرڻ جي شامل ڪرڻ لاءِ، Storage Access API جو نفاذ اپڊيٽ ڪيو ويو آهي ته جيئن صارف کي هڪ iframe کان ڪوڪي اسٽوريج تائين رسائي جي اجازت لاءِ جڏهن ٽئين پارٽي ڪوڪيز کي ڊفالٽ طور بلاڪ ڪيو وڃي. نئين عمل کي تحفظ وڌايو آهي ۽ سائيٽن جي مسئلن کان بچڻ لاءِ تبديليون شامل ڪيون ويون آهن.
  • ڪسٽم عناصر (ڪسٽم ايليمينٽ) لاءِ، جيڪي موجوده HTML عناصر جي ڪارڪردگيءَ کي وڌائين ٿا، ARIA (Accessible Rich Internet Applications) خاصيتون شامل ڪيون ويون آھن، انھن عناصرن کي معذور ماڻھن لاءِ وڌيڪ پھچائي سگھي ٿو. سيٽ ايٽريٽ ۽ getAttribute طريقن کي ڪال ڪرڻ کان سواءِ DOM عناصر لاءِ سڌو سنئون ARIA خاصيتن کي سيٽ ڪرڻ ۽ پڙهڻ جي صلاحيت شامل ڪئي وئي (مثال طور buttonElement.ariaPressed = "سچو").
  • Cross-Origin-Embedder-Policy HTTP هيڊر، جيڪو ڪنٽرول ڪري ٿو Cross-Origin آئسوليشن موڊ ۽ توهان کي اجازت ڏئي ٿو ته محفوظ استعمال جا ضابطا بيان ڪرڻ لاءِ استحقاق واري آپريشن واري صفحي تي، شامل ڪيو آهي سپورٽ شامل ڪرڻ لاءِ ”غير سندي“ پيراميٽر لاءِ سند سان لاڳاپيل ٽرانسميشن کي غير فعال ڪرڻ لاءِ معلومات جهڙوڪ ڪوڪيز ۽ ڪلائنٽ سرٽيفڪيٽ.
  • attr() CSS فنڪشن ھاڻي ھڪڙي ٻي دليل کي بيان ڪرڻ جي صلاحيت رکي ٿو، جنھن جي قيمت انھن حالتن ۾ استعمال ڪئي ويندي جتي مخصوص وصف غائب آھي يا ھڪڙي غلط قدر آھي. مثال طور، attr(foobar، "Default value").
  • شامل ڪيو ويو Object.groupBy ۽ Map.groupBy طريقن کي گروپ ڪرڻ لاءِ صفن جي عنصرن کي استعمال ڪندي واپس ڪيل اسٽرنگ ويل کي ڪال بڪ فنڪشن، جنهن کي سڏيو ويندو آهي هر ايري عنصر لاءِ، گروپنگ ڪيئي طور.
  • شامل ڪيل طريقا: String.prototype.isWellFormed() هڪ اسٽرنگ ۾ صحيح طور تي ٺهيل يونيڪوڊ ٽيڪسٽ جي موجودگي کي جانچڻ لاءِ (صرف مرڪب ڪردارن جا مڪمل ”سروگيٽ جوئر“ چيڪ ڪيا ويا آهن) ۽ يونيڪوڊ ٽيڪسٽ کي صاف ڪرڻ ۽ تبديل ڪرڻ لاءِ String.prototype.toWellFormed() صحيح شڪل ۾.
  • WebTransport.createBidirectionalStream() ۽ WebTransport.createUnidirectionalStream() طريقن "sendOrder" ملڪيت لاءِ مدد شامل ڪئي آهي ته جيئن موڪليل اسٽريم جي نسبتي ترجيح کي مقرر ڪيو وڃي.
  • AuthenticatorAttestationResponse API پيش ڪري ٿو نوان طريقا getPublicKey(), getPublicKeyAlgorithm() ۽ getAuthenticatorData().
  • Web Authentication API credProps ملڪيتن لاءِ سپورٽ شامل ڪئي آھي، جيڪا توھان کي اجازت ڏئي ٿي ته ٺاھڻ يا رجسٽريشن کان پوءِ سند جي موجودگي جو تعين ڪرڻ لاءِ.
  • شامل ڪيو ويو parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() ۽ toJSON() طريقا PublicKeyCredential API ۾ شيون تبديل ڪرڻ لاءِ JSON نمائندگي ۾ تبديل ڪرڻ لاءِ مناسب سيريلائيزيشن/ڊيسيريلائيزيشن ۽ سرور ڏانهن منتقلي لاءِ.
  • ويب ڊولپرز لاءِ اوزارن ۾، سي ايس ايس (غير فعال سي ايس ايس اسلوب) سان ڪم ڪندڙ ڪم لاءِ انٽرفيس کي بھتر ڪيو ويو آھي، جنھن ۾ سي ايس ايس پراپرٽيز کي سڃاڻڻ جي صلاحيت شامل آھي جيڪي عنصر تي اثرانداز نہ ٿين، ۽ pseudo-عنصرن لاءِ مڪمل سپورٽ شامل ڪئي وئي، جھڙوڪ "::پهريون-اکر"، "::cue" ۽ "::placeholder".
  • تعمير ٿيل JSON ڊيٽا ڏسڻ وارو خودڪار طريقي سان تبديل ڪري ٿو خام ڊيٽا کي ڏسڻ لاءِ جيڪڏھن JSON ڊيٽا کي ڏٺو پيو وڃي غلط يا خراب آھي.
  • ونڊوز پليٽ فارم تي، سسٽم سيٽنگ لاءِ سپورٽ شامل ڪئي وئي جيڪا ٽائپنگ دوران ڪرسر کي لڪائي ٿي.
  • Android پليٽ فارم جي نسخي ۾، هڪ حادثو جيڪو ٿئي ٿو جڏهن مڪمل اسڪرين ۾ هڪ وڊيو ڏسي رهيو آهي ختم ڪيو ويو آهي. Android 14 ماحول ۾ ترجيحن-برعڪس ۽ ترجيحن-گهٽائي- شفاف ميڊيا سوالن لاءِ شامل ڪيل سپورٽ.

جدت ۽ بگ فڪسس کان علاوه، فائر فاڪس 119 25 ڪمزورين کي مقرر ڪيو آهي. 17 ڪمزوريون (16 گڏيل CVE-2023-5730 ۽ CVE-2023-5731 تحت) جيڪي خطرناڪ طور تي نشان لڳل آهن ميموري مسئلن جي ڪري آهن، جهڙوڪ بفر اوور فلوز ۽ اڳ ۾ ئي آزاد ٿيل ميموري علائقن تائين رسائي. ممڪن طور تي، اهي مسئلا خاص طور تي ڊزائين ڪيل صفحن کي کولڻ دوران حملي ڪندڙ ڪوڊ جي عمل جي ڪري سگھي ٿو. ٻيو خطرناڪ خطرو (CVE-2023-5721) ڪلڪ جيڪنگ کي اجازت ڏئي ٿو ته ڪجهه برائوزر ڊائلاگس يا ڊيڄاريندڙن جي تصديق يا منسوخي ڪري.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو