Shpërndarja e Firefox 102

Shpërndahen Firefox 102. Çështja Firefox 102 është klasifikuar si një degë me mbështetje të gjatë (ESR), për të cilën azhurnimet lëvizin gjatë vitit. Për më tepër, është formuar një azhurnim për degën e mëparshme me mbështetje të gjatë 91.11.0 (më pas pritet një tjetër dy azhurnime 91.12 dhe 91.13). Në orët në vijim, dega Firefox 103 do të kalojë në fazën e beta-testimit, me publikimin e saj të planifikuar për 26 Korrik.

Risi kryesore në Firefox 102:

  • Ofrohet mundësia për të çaktivizuar hapjen automatike të panelit me informacionin rreth skedarëve të shkarkuar në fillim të çdo shkarkimi të ri.
    Shpërndarja e Firefox 102
    Shpërndarja e Firefox 102
  • Shtohet mbrojtja nga gjurmimi i kalimeve në faqe të tjera përmes heqjes së parametrave të gjurmimit nga URL. Mbrojtja përfshin heqjen e parametrave të përdorur për gjurmim (si utm_source) dhe aktivizohet kur aktivizohet moda e rreptë e bllokimit të përmbajtjes së padëshiruar (Mbrojtja e Gjurmimit të Zgjeruar -> Rreptë) ose kur hapet faqja në mënyrën e shfletimit privat. Një pastrim selektiv gjithashtu mund të aktivizohet përmes parametrave privacy.query_stripping.enabled në about:config.
  • Funksionet e dekodimit të zërit janë transferuar në një proces të veçantë me izolim më të rreptë me sandbox.
  • Në modin 'imazh në imazh' është siguruar shfaqja e titrave gjatë shikimit të videove nga faqet HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar dhe SonyLIV. Më parë, titrat shfaqeshin vetëm për YouTube, Prime Video, Netflix dhe faqet që përdorin formatin WebVTT (Web Video Text Track).
  • Në platformën Linux, ofrohet mundësia e përdorimit të shërbimit DBus Geoclue për përcaktimin e vendndodhjes.
  • Përmirësohet shikimi i dokumenteve PDF në mënyrën e kontrastit të lartë.
  • Në ndërfaqen për zhvilluesit web në skedën Stil Editor është shtuar mbështetje për filtrimin e tabelave të stilit sipas emrit.
    Shpërndarja e Firefox 102
  • Në API Streams është shtuar klasa TransformStream dhe metoda ReadableStream.pipeThrough, të cilat mund të përdoren për të krijuar dhe kaluar të dhëna në formë të rrjedhës (pipe) midis ReadableStream dhe WritableStream, me mundësinë e thirrjes së një trajtuesi për transformimin e rrjedhës për çdo bllok.
  • Në API Streams janë shtuar klasat ReadableStreamBYOBReader, ReadableByteStreamController dhe ReadableStreamBYOBRequest për transmetimin efikas të të dhënave binare duke anashkaluar radhët e brendshme.
  • Pritet të hiqet prona e pazakontë Window.sidebar, e ofruar vetëm në Firefox.
  • Sigurohet integrimi i CSP (Politika e Sigurisë së Përmbajtjes) me WebAssembly, duke lejuar aplikimin e kufizimeve CSP edhe për WebAssembly. Tani dokumenti, për të cilin përmes CSP ndalohet ekzekutimi i skripteve, nuk do të mund të aktivizojë kodin byte të WebAssembly, nëse nuk është vendosur parametri 'unsafe-eval' ose 'wasm-unsafe-eval'.
  • Në CSS në kërkesat e mediave është realizuar prona update, e cila lejon lidhjen me frekuencën e përditësimit të informacionit të mbështetur nga pajisja e daljes (p.sh. vlera 'slow' e vendosur për ekranet e librave të elektronik, 'fast' për ekranet e zakonshme dhe 'none' kur përshkruhet në printim).
  • Për shtojcat që mbështesin versionin e dytë të manifestit, është ofruar qasje në API Scripting, duke lejuar ekzekutimin e skripteve në kontekstin e faqeve, ndërrimin dhe fshirjen e CSS-së dhe menaxhimin e regjistrimeve të skripteve për procesimin e përmbajtjes.
  • Në Firefox për Android, gjatë plotësimit të formularëve me të dhënat e kartës së kreditit, sigurohet shfaqja e një kërkese të veçantë për ruajtjen e informacionit të futur për sistemin e plotësimit automatik të formave. Është zgjidhur një problem që çonte në dështim gjatë hapjes së tastierës ekranore, nëse në ruajtjen e ndërmjetme kishte një masë të madhe të dhënash. Problemi me ndaljen e Firefox gjatë shkëmbimit të aplikacioneve është zgjidhur.

Përveç risive dhe korrigjimeve të gabimeve, në Firefox 102 janë eliminuar 22 vulnerabilitete, nga të cilat 5 janë etiketuar si të rrezikshme. Vulnerabiliteti CVE-2022-34479 lejon, në platformën Linux, shfaqjen e një dritarje delikate që mbulon shiritin e adresës (mund të përdoret për simuluar një ndërfaqe mashtruese të shfletuesit, duke mishtuar përdoruesin, p.sh., për phishing). Vulnerabiliteti CVE-2022-34468 lejon rrethimin e kufizimeve CSP që ndalojnë ekzekutimin e kodit JavaScript në iframe, përmes nënvendosjes së lidhjeve URI 'javascript:'. 5 vulnerabilitete (të grumbulluara nën CVE-2022-34485, CVE-2022-34485 dhe CVE-2022-34484) janë shkaktuar nga problemet e punës me memorje, të tilla si mbushjet e buferëve dhe qasja në zona memorjeje të lëshuara më parë. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit nga një sulmues gjatë hapjes së faqeve të formuara posaçërisht.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster