Firefox 107 带来了一些变化并修复了 21 个漏洞

火狐标志

Firefox 是一种流行的网络浏览器

流行的网络浏览器的新版本已经发布 火狐107 与此同时,Firefox 102.5.0 的长期分支更新也已发布。 除了创新和错误修复, 修复21个漏洞. 十个漏洞被标记为危险。

七个漏洞(收集在 CVE-2022-45421、CVE-2022-45409、CVE-2022-45407、CVE-2022-45406、CVE-2022-45405 下)是由内存问题引起的,例如缓冲区溢出和已发布的文件回滚进入内存区域。

这些问题可能会导致在打开特制页面时执行恶意代码。 两个漏洞(CVE-2022-45408、CVE-2022-45404)允许绕过全屏模式通知,例如,模拟浏览器界面并通过网络钓鱼欺骗用户。

Firefox 107的主要新功能

在新版Firefox 107中我们可以发现, 能够分析 Linux 和 macOS 系统的功耗 使用 Intel 处理器到分析界面(开发人员工具中的性能选项卡)(以前,电源分析仅适用于 Windows 11 系统和具有 M1 芯片的 Apple 计算机)。

新版 Firefox 107 的另一个突出变化是 添加了 Cookie 完全保护模式,以前仅在以隐私浏览模式打开网站并选择严格模式以阻止不需要的内容(严格)时应用。

在全面 Cookie 保护模式下,se 使用单独的隔离存储 对于每个站点的 Cookie, 不允许使用 Cookie 来跟踪站点之间的移动, 因为从站点上加载的第三方块(iframe、js 等)设置的所有 Cookie 都链接到从中下载这些块的站点,并且在从其他站点访问这些块时不会传输。

除此之外,还注意到添加了 支持从 Android 7.1 开始引入的图像选择面板 (图像键盘,一种将图像和其他多媒体内容直接发送到应用程序中的文本编辑表单的机制。)

改进了基于 Windows 11 22H2 的 Windows 构建的性能 在 IME(输入法编辑器)和 Microsoft Defender 子系统中处理链接导航时。

关于开发人员的改进,应该注意的是 CSS 属性 包含固有大小、包含固有宽度、包含固有高度、包含固有块大小和包含固有内联大小 已实施以允许指定元素的大小 无论对子元素大小的影响如何,都会使用它(例如,增加子元素的大小可能会拉伸父元素)。

拟建物业 允许浏览器立即确定大小 无需等待绘制子元素。 如果设置为“auto”,则将使用元素最后呈现的大小来设置大小。

在此新版本中突出的其他更改包括:

  • 基于 WebExtension 技术的调试插件已在 Web 开发人员工具中得到简化。
  • 向 webext 实用程序添加选项“–devtools”(webext run –devtools),它允许您使用 Web 开发人员工具自动打开浏览器窗口,例如,以确定错误的原因。 简化了弹出窗口的检查。
  • 重新加载按钮已添加到面板以在进行代码更改后重新加载 WebExtension。
  • 提供中间证书的主动加载,以减少通过 HTTPS 打开站点时的错误数量。
  • 选择文本后,所包含站点中的文本内容会增加。

最后 如果您有兴趣了解更多有关它的信息,您可以查看详细信息 在下面的链接中。

如何在Linux上安装或更新新版本的Firefox?

尚未禁用自动更新的Firefox用户将自动接收更新。 那些不想等待的人可以在正式启动后选择菜单>帮助>关于Firefox,以启动Web浏览器的手动更新。

如果启用了该功能,则打开的屏幕将显示当前安装的Web浏览器版本并运行更新检查。

另一个更新选项是 您是Ubuntu,Linux Mint或Ubuntu其他衍生产品的用户, 您可以在浏览器的PPA的帮助下安装或更新到此新版本。

可以通过打开终端并在其中执行以下命令将其添加到系统中:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

如果是 Arch Linux用户及其衍生产品,只需在终端中运行:

sudo pacman -Syu

或安装:

sudo pacman -S firefox

最后 对于那些喜欢使用Snap软件包的用户, 他们将能够通过打开终端并输入来安装新版本

sudo snap install firefox

最后,您可以使用添加了“ Flatpak”的最新安装方法来获取浏览器。 为此,他们必须对此类型的程序包提供支持。

通过键入以下内容完成安装:

flatpak install flathub org.mozilla.firefox

所有其他Linux发行版都可以下载二进制软件包 以下链接。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责资料:AB Internet Networks 2008 SL
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   富有的

    让我们继续支持 firefox 朋友,它是唯一不同于 chrome 的引擎

  2.   莱昂纳多

    如果,根据