Neue Funktionen und Fehlerbehebungen
Version 129.0, erstmals angeboten für Nutzer des Release-Channels am 6. August 2024
Neue Funktionen
- Die Leseansicht verfügt jetzt über ein verbessertes Text- und Layout-Menü mit neuen Optionen für den Zeichenabstand, den Wortabstand und die Textausrichtung. Diese Änderungen sorgen für ein leichter zugängliches Leseerlebnis.
- Die Leseansicht verfügt jetzt über ein Themenmenü mit zusätzlichen Optionen für Kontrast und Grau. Auf der Registerkarte Benutzerdefiniert können Sie außerdem benutzerdefinierte Farben für Text, Hintergrund und Links auswählen.
- Wenn Sie mit der Maus über Hintergrundregisterkarten fahren, wird jetzt eine Registerkartenvorschau angezeigt, damit Sie die gewünschte Registerkarte leichter finden können, ohne die Registerkarte wechseln zu müssen.
- HTTPS ersetzt HTTP als Standardprotokoll in der Adressleiste auf nicht-lokalen Websites. Wenn eine Website nicht über HTTPS verfügbar ist, greift Firefox auf HTTP zurück.
- HTTPS-DNS-Einträge können jetzt auf bestimmten Plattformen (Windows 11, Linux, Android 10+) mit dem DNS-Auflöser des Betriebssystems aufgelöst werden. Zuvor musste dazu DNS über HTTPS aktiviert sein. Diese Funktion ermöglicht die Verwendung von HTTP/3, ohne dass der Alt-Svc-Header verwendet werden muss, aktualisiert Anfragen auf HTTPS, wenn der DNS-Eintrag vorhanden ist, und ermöglicht eine breitere Nutzung von ECH.
- Unterstützung für mehrere Sprachen im selben Dokument, das in macOS VoiceOver gesprochen wird, wurde hinzugefügt.
- Die automatische Adressausfüllung ist jetzt für Benutzer in Frankreich und Deutschland aktiviert.
Fehlerbehebungen
Sicherheitslücken in Firefox 129 behoben
- CVE-2024-7518: Vollbild-Benachrichtigungsdialog kann durch Dokument verdeckt werden
- CVE-2024-7519: Out of Bounds Speicherzugriff im gemeinsam genutzten Grafikspeicher
- #CVE-2024-7520: Typenverwechslung in WebAssembly
- #CVE-2024-7521: Unvollständige WebAssembly-Ausnahmehandlung
- #CVE-2024-7522: Lesen außerhalb der Grenzen in der Editor-Komponente
- #CVE-2024-7523: Dokumentinhalt könnte teilweise die Sicherheit verschleiern
- #CVE-2024-7524: Umgehung von CSP strict-dynamic mit Web-Kompatibilitäts-Shims
- #CVE-2024-7525: Fehlende Berechtigungsprüfung bei der Erstellung eines StreamFilters
- #CVE-2024-7526: Uninitialisierter Speicher, der von WebGL verwendet wird
- #CVE-2024-7527: Nutzung von After-Free in der JavaScript-Garbage-Collection
- #CVE-2024-7528: Use-after-free in IndexedDB
- #CVE-2024-7529: Dokumentinhalt könnte teilweise die Sicherheit verschleiern
- #CVE-2024-7530: Use-after-free in der JavaScript-Codeabdeckungssammlung
- #CVE-2024-7531: PK11_Encrypt mit CKM_CHACHA20 kann Klartext auf Intel Sandy Bridge-Rechnern preisgeben