Pale Moon 28.12.0 发布,苍月浏览器
Pale Moon 28.12.0 现已发布。PaleMoon 是一款基于 Firefox 浏览器优化而成的浏览器,它主要是为了提升 Firefox 的速度而设计,其中也添加了多种 Firefox 扩展,以使其更美观,功能更多。
此版本的更新内容如下:
Changes/fixes
- 在浏览器的首选项中添加了 WASM 控件,并且默认情况下启用。
- 启用了各种任意禁用的 CSS 功能。
- 在 CSS 剪辑路径中添加了对基本路径描述符(即多边形)的使用。
- 为 Abort API 实现了多线程请求信号处理。请参阅下面的实施说明。
- 更新了随附的美国英语词典,增加了大约 2500 个单词。
- 删除了 DOM 电池 API。由于隐私原因,该功能已被禁用很长时间了。
- 修复了在仅提供工具包的附件(例如提供的词典)上显示的错误警告。
- 修复了会话存储选项卡加载首选项的问题。
- 改进了下载文件名称的生成,以防止混淆。(CVE-2020-15658)
- 修复了 base64 数据编码的代码问题。
- 修复了 JavaScript 中的 2 个安全隐患。(一个是CVE-2020-15656)DiD
- 修复了有关脚本跨域加载的规范合规性问题。(CVE-2020-15652)
- 改进了 Windows 上系统 DLL 的加载,防止了低风险的劫持可能性。(CVE-2020-15657)请参阅实施说明。
- Unified XUL 平台 Mozilla 安全修补程序摘要:4 fixed、2 defense-in-depth、15 not applicable 。
Implementation notes
- 28.11.0 中引入了 Abort API 作为新代码。但它的实现仍然存在一个问题,即当在浏览器中实现 AbortSignal 时,尤其是 Web 工作者并不总是能在获取请求时看到中止信号的可用性。这有效地使某些网站(尤其是那些使用特定 Abort API 的 polyfill的网站,可以通过 Request.signal 来检测对 polyfill 的需求)抛出以前还可以的错误。开发团队为用户提供了一个变通的方法,通过偏好设置(dom.abortController.enabled)暂时禁用浏览器中的 AbortController。
v28.12.0 修复了信号的多线程处理,应该可以解决这些问题。因此,不再需要该变通方法,升级后将重新设置首选项以重新启用AbortControllers。 - 仅当恶意行为者已经获得对该程序安装文件夹的管理访问权限或以其他方式不受限制地访问该程序文件夹(通过将其安装在用户配置文件空间或其他不安全程序内的本地应用程序文件夹中)时,才可能在 Windows 上进行 DLL 劫持位置)。在这种情况下,系统已经受到威胁,任何可执行文件都可以被替换,因此劫持 dll 加载将是用户最不关心的问题(即,在这种情况下,主程序 .exe 也可以被替换/感染)。
更多详细信息可查看发布说明:https://www.palemoon.org/releasenotes.shtm

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
PyTorch 1.6 发布:原生支持自动混合精度训练并进入稳定阶段
PyTorch 1.6 稳定版已发布,此版本增加了许多新的 API、用于性能改进和性能分析的工具、以及对基于分布式数据并行(Distributed Data Parallel, DDP)和基于远程过程调用(Remote Procedure Call, RPC)的分布式训练的重大更新。部分更新亮点包括: 原生支持自动混合精度训练(automatic mixed-precision training),并已进入稳定阶段 为 tensor-aware 增加对 TensorPipe 的原生支持 在前端 API 增加了对 complex tensor 的支持 新的分析工具提供了张量级的内存消耗信息 针对分布式数据并行训练和远程过程调用的多项改进和新功能 此外,从该版本起,新功能的状态将分为三种,分别是稳定、Beta 和原型。原型功能即为新功能提案,团队如果能从用户获取对此的良好反馈,那么原型功能就会进入 Beta 阶段,否则就停止开发。另外,原型功能不包含在二进制发行版中,而是通过从 Nightly 版本源代码构建或通过 compiler flag 使用。详情查看此博客。 原生支持自动混合精度训...
-
下一篇
Django 3.1 发布,异步支持增强
Django 3.1 已经发布。此版本亮点包括: 进一步支持异步视图与异步中间件。 要开始使用异步视图,需要声明一个视图:asyncdef async def my_view(request): await asyncio.sleep(0.5) return HttpResponse('Hello, async world!') 无论是在 WSGI 还是 ASGI 模式下运行,都支持所有异步功能。但是,在 WSGI 模式下使用异步代码会导致性能下降。Django 的 ORM、缓存层和其它长时间运行网络调用的代码尚不支持异步访问。 新增 models.JSONField 和 forms.JSONField,可在所有受支持的数据库后端上使用。这两个字段都支持使用自定义 JSON 编码器和解码器。 from django.db import models class ContactInfo(models.Model): data = models.JSONField() ContactInfo.objects.create(data={ 'name': 'Joh...
相关文章
文章评论
共有0条评论来说两句吧...