İyileştirmeler​

  • Pale Moon artık yerel kaynakları <base> CSP denetimlerinden hariç tutuyor ve bu davranış diğer CSP işlemleriyle uyumlu hâle getirildi.
  • libpng, 1.6.58+apng sürümüne güncellendi.
  • NSS, 3.90.12 (UXP) sürümüne güncellendi ve birden fazla güvenlik sorunu giderildi.

Hata Düzeltmeleri​

  • Geliştirici araçlarındaki JSON görüntüleyicisinin bazı durumlarda uzak sunuculara hatalı istek göndermesine neden olan sorun düzeltildi.
  • Aralıklı olarak görülen ve nadir yaşanan çeşitli çökme sorunları düzeltildi.
  • CVE-2026-12318 (CWE-125), CVE-2026-12322, CVE-2026-12292 (DiD) ve yama uygulandığı sırada CVE atanmamış diğer çeşitli güvenlik açıkları giderildi.
Sürüm: 34.3.0.1
Sürüm: 34.3.0
Sürüm: 34.2.2
Sürüm: 34.2.1

Yeni Özellikler:​

  • CSS Geliştirmeleri: İç içe geçmiş (nested) CSS kuralları ve oklab, oklch renk uzayları desteği eklendi.
  • JavaScript: object.GroupBy, Error.cause ve toSpliced(), with() gibi dizi kopyalama metodları (ES2023/2024) uygulandı.
  • AudioNode: Ses düğümü (AudioNode) yapıcıları (constructors) eklendi.

Düzeltmeler ve Değişiklikler:​

  • CloudFlare Çözümü: Bazı sitelerde resimlerin HTTP 403 hatası vermesine neden olan CloudFlare resim boyutlandırma servisi için özel bir çözüm eklendi (network.url.cloudflare_image_resizing.enabled).
  • Çökmeler: WeakRef kullanımı ve MacOS'taki WebGL kaynaklı çökmeler giderildi.
  • Eski Donanım: Artık desteklenmeyen Itanium ve 32-bit Sparc gibi eski mimarilere ait kod artıkları temizlendi.
  • Güvenlik: CVE-2026-4707 gibi birçok güvenlik açığı kapatıldı.

🌟 Pale Moon: Önemli Teknolojik Güncelleme​


🚀 JavaScript ve Web Uyumluluğu (ES2022 Tamamlandı)​

  • Top-level await Desteği: JavaScript modüllerinde await anahtar kelimesi artık en üst seviyede bir sarmalayıcı olmadan kullanılabiliyor. Bu, ES2022 uyumluluğundaki son büyük eksikliği gidererek, modern framework kullanan sitelerin "boş sayfa" olarak görünmesi sorununu ortadan kaldırıyor.
  • Xoroshiro128++ PRNG: Rastgele sayı üreteci, önceki sürümlerdeki kararsızlıklar giderilerek hem yüksek performanslı hem de daha güvenilir olacak şekilde yeniden eklendi.
  • Yeni Metotlar: Diziler için toSorted() ve toReversed() JavaScript metotları eklendi.
  • Form Geliştirmeleri: HTML formları için SubmitEvent ve requestSubmit() desteği sağlandı.

🎥 Medya ve Performans​

  • VP9 Donanım Hızlandırma: Desteklenen sistemlerde VP9 videoları için donanım hızlandırmalı kod çözme (decoding) etkinleştirildi.
  • Kütüphane Güncellemeleri:
    • JPEG-XL: Güvenlik ve performans iyileştirmeleri içeren v0.11.2 sürümüne yükseltildi.
    • libvpx (v1.16.0) & libtheora (v1.2.0): Güncel sürümlere geçilerek eski MacOS ve PowerPC uyumluluğu korundu.
  • Görüntü Önbelleği: Önbelleğe alınan görüntü verilerinin silinmesiyle ilgili rastgele tarayıcı çökmeleri giderildi.

🎨 CSS ve Arayüz​

  • Media Queries: CSS için pointer ve hover medya sorguları uygulanarak cihaz etkileşim uyumluluğu artırıldı.
  • Cascade Layers Düzeltmesi: Yeni Katmanlı Stil (Cascade Layers) uygulamasının eklentiler ve UI elemanlarıyla çakışmasına neden olan hata düzeltildi.

🛠️ Platform ve Sistem Düzeltmeleri​

  • ICU Kitaplığı Onarımları: Tarih dizilerindeki hatalı Unicode boşluk karakterleri, Litvanca noktalama işaretleri ve bazı dillerdeki (Galler dili, Slav dilleri vb.) çoğul form sorunları düzeltildi.
  • Apple Legacy Desteği: 32-bit MacOS 10.6 (Snow Leopard) üzerinde derleme desteği geri getirildi; PowerPC donanımları için uyumluluk artırıldı.
  • Localhost Bağlantıları: Güvenli (HTTPS) belgelerden yerel adreslere (localhost) şifrelenmemiş Websocket bağlantıları yapılmasına izin verildi.

🛡️ Güvenlik ve Gizlilik Notları​

  • PerformanceObservers: Web uyumluluğu nedeniyle bu özellik varsayılan olarak etkinleştirildi. Bazı sitelerin analiz araçları için bu API'yi zorunlu kılması nedeniyle bu kararın alındığı belirtildi.
  • Güvenlik Yamaları: CVE-2026-2806, CVE-2026-2758 ve CVE-2026-2804 başta olmak üzere çok sayıda kritik güvenlik açığı kapatıldı.
Sürüm: 34.0.1
Geri Alınan Özellikler (Regresyon Düzeltmesi)
  • CSS Cascade Layers: Web sitelerinde düzen sorunlarına neden olduğu için CSS Cascade Layers uygulamasının entegrasyonu geçici olarak geri alındı. Bu özellik, sorunlar giderildikten sonra tekrar eklenecektir.
  • CSS color-mix: Çökmelere neden olduğu için CSS color-mix uygulamasının entegrasyonu geçici olarak geri alındı. Bu özellik de düzeltildikten sonra yeniden eklenecektir.

Düzeltmeler ve İyileştirmeler
  • Yeni Sekme Başlığı: Kullanıcılardan gelen istek üzerine, Pale Moon logosunun bulunduğu boş sayfanın (varsayılan yeni sekme) artık uygun bir başlığa sahip olması sağlandı (sekme ve pencere başlığında tanımlanması için).
  • Geliştirici Araçları: "Copy as cURL" geliştirici aracı işlevi daha da iyileştirildi.

Güvenlik Notu (CVE-2025-11713)
  • Bu sürüm, CVE-2025-11713 kodlu güvenlik açığı dahil olmak üzere geliştirici araçlarıyla ilgili güvenlik iyileştirmelerini içeriyor.

Uygulama Notları
  • Geliştiriciler, çoklu işlem mimarisinin güvenlik zafiyetleri nedeniyle ortaya çıkan Mozilla güvenlik sorunlarının Pale Moon için geçerli olmadığını vurguluyor. Ayrıca, HTML standardına karşı gelmeyi gerektiren, kritik olmayan bir güvenlik sorununun (CVE-2025-11712) düzeltilmesinin, NPAPI işlevselliğini olumsuz etkileyeceği için reddedildiği belirtiliyor.
Bu, tarayıcının kararlılık ve kullanılabilirlik sorunlarını gidermeye yönelik küçük ama kritik bir güncellemedir. Sorunlar, özellikle 33.9.0 sürümündeki X-Content-Type-Options: nosniff başlık ayrıştırma (header parsing) değişikliklerinden kaynaklanıyordu.