Firefox 99 agrega soporte para autocompletar tarjetas de crédito en Alemania y Francia. Esta versión mejora el modo sandbox en Linux

Firefox 99 trae buenas noticias a los usuarios ya que esta versión proporciona barras de desplazamiento superpuestas GTK para una apariencia más moderna. Esto significa que las barras de desplazamiento ahora serán más delgadas de forma predeterminada y más largas para permitirle arrastrarlas manualmente con el puntero del mouse al pasar el mouse sobre ellas.

También desaparece después de 1 segundo si no se detecta movimiento. Sin embargo, las barras de desplazamiento superpuestas GTK aún no están habilitadas de forma predeterminada, por lo que deberá acceder a la página de configuración avanzada escribiendo Sobre: configuración En la barra de direcciones, buscando la opción widget.gtk.overlay-scrollbars.enabled y configúralo en Cierto Después de un doble clic.

Con Firefox 99, ahora puede habilitar la narración en modo lectura usando el atajo de teclado n. También encontrará soporte adicional para buscar con o sin signos diacríticos en el lector de PDF.

Esta versión también fortalece la zona de pruebas en Linux al restringir el acceso al sistema X Window (X11) para los procesos que están expuestos al contenido web. Los usuarios que usan Firefox Snap deberían estar satisfechos con esta nueva característica de seguridad.

También para los sistemas Linux, Firefox 99 agrega soporte sin formato para la API Web MIDI, que requiere un complemento específico del sitio para habilitarlo en su página web. Inicial significa que existen algunas limitaciones, como el hecho de que la detección de puntos de acceso del dispositivo no se encuentra actualmente en esta versión, aunque debería funcionar en la mayoría de las páginas web.

Firefox ahora admite el autocompletado de tarjetas de crédito en Alemania y Francia, así como la recogida en ambos países.

Esta es la última versión del navegador con dos números. El próximo lanzamiento será Firefox 100 (la versión beta ya está disponible, Firefox 100 se lanzará el 3 de mayo de 2022) y Mozilla advierte que algunos sitios pueden no funcionar.

Al respecto, un equipo de desarrolladores web explicó en una publicación en el blog de Mozilla que cuando los navegadores llegaron a la versión 10 hace poco más de 12 años, se descubrieron muchos problemas en las bibliotecas de análisis de User-Agent cuando el número de versión principal cambió de a dos. Al igual que el infame error del año 2000 que hizo que el año 2000 no se distinguiera del año 1900 para algunas computadoras, los navegadores tienen diferentes formatos para las cadenas de User-Agent y es posible que algunas bibliotecas no tengan en cuenta los números de versión principales de tres dígitos.

Aunque había preocupaciones sobre el bloqueo de algunos sitios web, para pasar a la versión 100 sin problemas, se podría haber hecho mucho trabajo detrás de escena como lo que sucedió para evitar problemas importantes con el error 2000 hace 22 años. Los desarrolladores pueden habilitar una bandera especial en las versiones actuales de Edge y Firefox (Chrome ya está en la versión 100) para que los navegadores informen la versión 100 y ayuden a probar los sitios.

También se hacen planes en caso de problemas generalizados. Mozilla dice que reparará los sitios que no funcionan o bloqueará temporalmente la versión principal de Firefox 99 si las interrupciones son generalizadas e incontrolables. El plan de copia de seguridad de Google es usar una bandera para congelar la versión principal 99. En Microsoft, el plan de copia de seguridad es enviar un número de versión de tres dígitos en la dirección del agente de usuario, por ejemplo, «Edg/100». A partir de Microsoft Edge 97, los propietarios de sitios pueden probar esta nueva cadena de proxy habilitando el indicador beta #force-major-version-to-100 en edge://flags para asegurarse de que la lógica de análisis del agente de usuario sea sólida y funcione como se espera.

Además, Mozilla invita a los desarrolladores web a realizar pruebas para asegurarse de que sus sitios funcionen bien con Firefox 100. Al igual que Chrome, Firefox ofrece una preferencia (network.http.useragent.forceVersion) que se puede especificar con la política de preferencias, si es necesario. Es posible que, por alguna razón, deba mantener el número de versión por debajo de 100.

Vale la pena señalar que Google lanzó recientemente Chrome 100 como una versión estable y no parece tener problemas importantes. Así que la historia podría ser similar en el lado de Firefox.

Corrección de errores

Para los negocios, Mozilla señala lo siguiente:

  • Si especifica un valor para install_sources en ExtensionSettings, los complementos aún se pueden instalar desde addons.mozilla.org. Este problema se solucionó para Firefox 99 en el error 1735806. Esta solución incluye la localización, por lo que no estará disponible en ESR hasta la próxima versión (102).
  • Al configurar Outlook Web Access, algunos campos no funcionaban correctamente. Este problema se solucionó en el error 1736570 y ahora en la versión ESR.

En la lista de errores corregidos en Firefox 99 proporcionada por Mozilla, aquí hay dos errores que encontramos interesantes:

  • CVE-2022-28283: Faltan comprobaciones de seguridad para obtener la URL del mapa de origen: La función sourceMapURL en devtools carecía de controles de seguridad que hubieran permitido que una página web intentara incluir archivos locales o de otro tipo que se suponía que eran inaccesibles. La herramienta SourceMap en Firefox no está diseñada para el uso diario; Esta es una función útil para los desarrolladores que desean examinar el código fuente de JavaScript de una página web para averiguar por qué se está comportando mal.

    Las fuentes de JavaScript implementadas por el navegador a menudo se convierten de una forma u otra a partir de las fuentes originales creadas por el desarrollador. por ejemplo:

    • Las fuentes a menudo se fusionan y minimizan para que la entrega desde el servidor sea más eficiente.
    • El JavaScript que se ejecuta en la página a menudo se genera automáticamente, por ejemplo, cuando se compila desde un lenguaje como CoffeeScript o TypeScript.

    En estos casos, depurar la fuente original es mucho más fácil que depurar la fuente en el estado convertido que descargó el navegador. Un mapa de origen es un archivo que asigna el origen convertido al origen original, lo que permite que el navegador reconstruya el origen original y represente el original reconstruido en el depurador.

    Mozilla solucionó un problema que podría haber permitido a una persona ver datos privados locales.

    El error se presentó en la categoría moderada.

  • CVE-2022-28286: El contenido de IFRAME se puede ver fuera de los límites: Debido al cambio de diseño, es posible que el contenido del iframe se haya presentado fuera de sus límites. Esto puede haber resultado en confusión del usuario o ataques de suplantación de identidad.

    El error tiene una calificación baja, por lo que creemos que no es probable que cause mucho daño, incluso si alguien encuentra formas de explotarlo en computadoras con versiones de Firefox sin parches. Sin embargo, es esencial recordar que el contexto es importante. Los IFRAME, como su nombre lo indica, son marcos en línea que crean lo que es esencialmente una página dentro de una página. Está claro que no se debe permitir que el contenido de la página interna aparezca fuera de la ventana privada de IFRAME, de lo contrario, puede ocultar información importante en la página adjunta, como una advertencia en negrita. Los estados financieros a continuación son inciertos y no debe confiar en ellos o un aviso legal al efecto La ventana de abajo es un anuncio pagado. Los llamados ataques de suplantación de identidad pueden ser sorprendentemente útiles para los ciberdelincuentes, ya que les facilita pasar contenido falso como real u ocultar advertencias que de otro modo podrían advertirle que está en el lado seguro.

Descargar Firefox 99

fuentes: emitir una notaY el Vulnerabilidades corregidas en Firefox 99

¿Y usted?

¿Usas Firefox en el trabajo o en casa?
¿Qué mejora o novedad te interesa más?

Ver también:

Google Chrome 100 está disponible, con nuevas funciones de Chrome DevTools y una nueva API personalizada para la gestión de la posición de la ventana
Chrome, Edge y Firefox versión 100 pueden romper muchos sitios web, el plan de Microsoft es enviar un número de versión de tres dígitos en la dirección de User-Agent

Deja una respuesta

Tu dirección de correo electrónico no será publicada.