Firefox 107 kommer med nogle ændringer og fikser 21 sårbarheder

Firefox-logo

Firefox er en populær webbrowser

Den nye version af den populære webbrowser er allerede blevet frigivet Firefox 107 sammen med hvilken en langsigtet filialopdatering, Firefox 102.5.0, også er blevet frigivet. Ud over innovationer og fejlrettelser, retter 21 sårbarheder. Ti sårbarheder er markeret som farlige.

Syv sårbarheder (samlet under CVE-2022-45421, CVE-2022-45409, CVE-2022-45407, CVE-2022-45406, CVE-2022-45405) er forårsaget af hukommelsesproblemer, såsom bufferoverløb, der allerede er frigivet og tilbagerulning af filer ind i hukommelsesområder.

Disse problemer kan potentielt føre til eksekvering af ondsindet kode, når specielt udformede sider åbnes. To sårbarheder (CVE-2022-45408, CVE-2022-45404) gør det muligt at omgå fuldskærmsmeddelelsen, for eksempel for at simulere en browsergrænseflade og narre brugeren med phishing.

De vigtigste nye funktioner i Firefox 107

I den nye version af Firefox 107 kan vi konstatere, at evne til at analysere strømforbrug på Linux- og macOS-systemer med Intel-processorer til profileringsgrænsefladen (Performance-fanen i Developer Tools) (tidligere var strømprofilering kun tilgængelig på Windows 11-systemer og Apple-computere med en M1-chip).

En anden ændring, der skiller sig ud fra den nye version af Firefox 107, er det tilføjet cookie fuld beskyttelsestilstand, som tidligere kun gjaldt, når du åbnede websteder i privat browsing-tilstand og valgte streng tilstand for at blokere uønsket indhold (strengt).

I tilstanden Total Cookie Protection, se bruger separat isoleret opbevaring for hver sides cookies, som tillader ikke brug af cookies til at spore bevægelser mellem websteder, da alle cookies, der er sat fra tredjepartsblokke indlæst på webstedet (iframe, js, osv.) er knyttet til webstedet, hvorfra disse blokke blev downloadet, og transmitteres ikke, når du får adgang til disse blokke fra andre websteder.

Ud over dette bemærkes også, at tilføjet understøttelse af billedvalgspaneler introduceret siden Android 7.1 (Billedtastatur, en mekanisme til at sende billeder og andet multimedieindhold direkte til tekstredigeringsformularer i applikationer.)

Forbedret ydeevne af Windows builds på Windows 11 22H2 ved håndtering af linknavigation i IME (Input Method Editor) og Microsoft Defender undersystemer.

Med hensyn til forbedringerne for udviklere skal det bemærkes, at CSS-egenskaber indeholde-intrinsic-size, contain-intrinsic-width, contain-intrinsic-height, contain-intrinsic-block-size og contain-intrinsic-inline-size er blevet implementeret for at give mulighed for at specificere størrelsen af ​​elementet som vil blive brugt uanset effekten på størrelsen af ​​underordnede elementer (for eksempel kan en forøgelse af størrelsen af ​​et underordnet element strække det overordnede element).

De foreslåede ejendomme tillade browseren at bestemme størrelsen med det samme uden at vente på, at de underordnede elementer skal tegnes. Hvis den er indstillet til "auto", vil den sidst gengivne størrelse af elementet blive brugt til at indstille størrelsen.

Af de andre ændringer, der skiller sig ud i denne nye version:

  • Fejlretning af plugins baseret på WebExtension-teknologi er blevet forenklet i webudviklerværktøjer.
  • Tilføjet mulighed "–devtools" (webext run –devtools) til webext-værktøjet, som giver dig mulighed for automatisk at åbne et browservindue med webudviklerværktøjer, for eksempel for at identificere årsagen til en fejl. Forenklet inspektion af popups.
  • En Genindlæs-knap er blevet tilføjet til panelet for at genindlæse WebExtension efter at have foretaget kodeændringer.
  • Forudsat proaktiv indlæsning af mellemliggende certifikater for at reducere antallet af fejl ved åbning af websteder over HTTPS.
  • Teksterne på de inkluderede websteder stiger i indhold, når teksten vælges.

Endelig hvis du er interesseret i at vide mere om det, kan du kontrollere detaljerne I det følgende link.

Hvordan installeres eller opdateres den nye version af Firefox på Linux?

Firefox-brugere, der ikke har deaktiveret automatiske opdateringer, modtager opdateringen automatisk. De, der ikke ønsker at vente på, at det sker, kan vælge Menu> Hjælp> Om Firefox efter den officielle lancering for at starte en manuel opdatering af webbrowseren.

Skærmen, der åbnes, viser den aktuelt installerede version af webbrowseren og kører en check for opdateringer, forudsat at funktionaliteten er aktiveret.

En anden mulighed for at opdatere er ja du er bruger af Ubuntu, Linux Mint eller et andet derivat af Ubuntu, Du kan installere eller opdatere til denne nye version ved hjælp af browserens PPA.

Dette kan føjes til systemet ved at åbne en terminal og udføre følgende kommando i den:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

I tilfælde af Arch Linux-brugere og derivater, bare kør i en terminal:

sudo pacman -Syu

Eller at installere med:

sudo pacman -S firefox

Endelig for dem, der foretrækker at bruge Snap-pakker, de vil være i stand til at installere den nye version ved at åbne en terminal og indtaste den

sudo snap install firefox

Endelig kan du få browseren med den nyeste installationsmetode, der blev tilføjet "Flatpak". For at gøre dette skal de have support til denne type pakke.

Installationen udføres ved at skrive:

flatpak install flathub org.mozilla.firefox

til alle andre Linux-distributioner kan downloade de binære pakker fra følgende link.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Richo sagde han

    lad os fortsætte med at støtte firefox-venner, det er den eneste motor, der adskiller sig fra chrome

  2.   leonardo sagde han

    Hvis der iflg