Son kullanma tarihi geçmiş, bayatlamış bir tarayıcı kullanıyorsanız, Mercedes kullanmak yerine tosbağaya binmek gibi... Web sitelerini düzgün görüntüleyemiyorsanız eh, bi' zahmet tarayıcınızı güncelleyiniz. Modern Web standartlarını karşılayan bir tarayıcı alternatifine göz atın.
Olası sınır dışı erişimleri, underflow ve overflow durumlarını önlemek için tarayıcının dahili işlevlerine birden fazla sınır kontrolü eklendi.
İçerik tarafından sağlanan yazı tiplerinin yüklenmesi ve ayrıştırılmasıyla ilgili çeşitli sorunlar giderildi.
Ses örnekleri için alt frekans sınırı belirlenerek ses yükleme, işleme ve oynatmayla ilgili olası hata sınıfları önlendi.
8 kHz'in altındaki örnekleme hızına sahip ses formatları artık reddediliyor.
CSS yuvarlatılmış köşelerinde noktalı stil ile ilgili olası bir sorun giderildi.
Formlardaki görsel öğeleri artık aynı alt ağaçta değillerse ilişkilendirilmiyor.
Yavaş kod çözme durumlarında oluşabilecek olası sorunları önlemek için görsel animasyonu kontrolleri daha sıkı hâle getirildi.
Bozuk video dosyalarının yol açabileceği sorunları önlemek için video bölgesi kontrolleri daha sıkı hâle getirildi.
NSS, üst projedeki ilgili tüm güvenlik sorunlarını giderecek şekilde 3.90.13.0 (UXP) sürümüne güncellendi.
Mozilla tarafındaki 200'den fazla güvenlik hatasını kapsayan kapsamlı bir güvenlik denetimi daha gerçekleştirildi. Bunların büyük çoğunluğunun kod tabanı için geçerli olmadığı tespit edildi.
Güvenlik
CVE-2026-16353, CVE-2026-16408, CVE-2026-16389 ve CVE tanımı bulunmayan birçok diğer güvenlik sorunu giderildi.
CSS Geliştirmeleri: İç içe geçmiş (nested) CSS kuralları ve oklab, oklch renk uzayları desteği eklendi.
JavaScript: object.GroupBy, Error.cause ve toSpliced(), with() gibi dizi kopyalama metodları (ES2023/2024) uygulandı.
AudioNode: Ses düğümü (AudioNode) yapıcıları (constructors) eklendi.
Düzeltmeler ve Değişiklikler:
CloudFlare Çözümü: Bazı sitelerde resimlerin HTTP 403 hatası vermesine neden olan CloudFlare resim boyutlandırma servisi için özel bir çözüm eklendi (network.url.cloudflare_image_resizing.enabled).
Çökmeler: WeakRef kullanımı ve MacOS'taki WebGL kaynaklı çökmeler giderildi.
Eski Donanım: Artık desteklenmeyen Itanium ve 32-bit Sparc gibi eski mimarilere ait kod artıkları temizlendi.
Güvenlik: CVE-2026-4707 gibi birçok güvenlik açığı kapatıldı.
Top-level await Desteği: JavaScript modüllerinde await anahtar kelimesi artık en üst seviyede bir sarmalayıcı olmadan kullanılabiliyor. Bu, ES2022 uyumluluğundaki son büyük eksikliği gidererek, modern framework kullanan sitelerin "boş sayfa" olarak görünmesi sorununu ortadan kaldırıyor.
Xoroshiro128++ PRNG: Rastgele sayı üreteci, önceki sürümlerdeki kararsızlıklar giderilerek hem yüksek performanslı hem de daha güvenilir olacak şekilde yeniden eklendi.
Yeni Metotlar: Diziler için toSorted() ve toReversed() JavaScript metotları eklendi.
Form Geliştirmeleri: HTML formları için SubmitEvent ve requestSubmit() desteği sağlandı.
Medya ve Performans
VP9 Donanım Hızlandırma: Desteklenen sistemlerde VP9 videoları için donanım hızlandırmalı kod çözme (decoding) etkinleştirildi.
Kütüphane Güncellemeleri:
JPEG-XL: Güvenlik ve performans iyileştirmeleri içeren v0.11.2 sürümüne yükseltildi.
libvpx (v1.16.0) & libtheora (v1.2.0): Güncel sürümlere geçilerek eski MacOS ve PowerPC uyumluluğu korundu.
Görüntü Önbelleği: Önbelleğe alınan görüntü verilerinin silinmesiyle ilgili rastgele tarayıcı çökmeleri giderildi.
CSS ve Arayüz
Media Queries: CSS için pointer ve hover medya sorguları uygulanarak cihaz etkileşim uyumluluğu artırıldı.
Cascade Layers Düzeltmesi: Yeni Katmanlı Stil (Cascade Layers) uygulamasının eklentiler ve UI elemanlarıyla çakışmasına neden olan hata düzeltildi.
Platform ve Sistem Düzeltmeleri
ICU Kitaplığı Onarımları: Tarih dizilerindeki hatalı Unicode boşluk karakterleri, Litvanca noktalama işaretleri ve bazı dillerdeki (Galler dili, Slav dilleri vb.) çoğul form sorunları düzeltildi.
Apple Legacy Desteği: 32-bit MacOS 10.6 (Snow Leopard) üzerinde derleme desteği geri getirildi; PowerPC donanımları için uyumluluk artırıldı.
Localhost Bağlantıları: Güvenli (HTTPS) belgelerden yerel adreslere (localhost) şifrelenmemiş Websocket bağlantıları yapılmasına izin verildi.
Güvenlik ve Gizlilik Notları
PerformanceObservers: Web uyumluluğu nedeniyle bu özellik varsayılan olarak etkinleştirildi. Bazı sitelerin analiz araçları için bu API'yi zorunlu kılması nedeniyle bu kararın alındığı belirtildi.
Güvenlik Yamaları: CVE-2026-2806, CVE-2026-2758 ve CVE-2026-2804 başta olmak üzere çok sayıda kritik güvenlik açığı kapatıldı.
CSS Cascade Layers: Web sitelerinde düzen sorunlarına neden olduğu için CSS Cascade Layers uygulamasının entegrasyonu geçici olarak geri alındı. Bu özellik, sorunlar giderildikten sonra tekrar eklenecektir.
CSS color-mix: Çökmelere neden olduğu için CSS color-mix uygulamasının entegrasyonu geçici olarak geri alındı. Bu özellik de düzeltildikten sonra yeniden eklenecektir.
Düzeltmeler ve İyileştirmeler
Yeni Sekme Başlığı: Kullanıcılardan gelen istek üzerine, Pale Moon logosunun bulunduğu boş sayfanın (varsayılan yeni sekme) artık uygun bir başlığa sahip olması sağlandı (sekme ve pencere başlığında tanımlanması için).
Geliştirici Araçları: "Copy as cURL" geliştirici aracı işlevi daha da iyileştirildi.
Güvenlik Notu (CVE-2025-11713)
Bu sürüm, CVE-2025-11713 kodlu güvenlik açığı dahil olmak üzere geliştirici araçlarıyla ilgili güvenlik iyileştirmelerini içeriyor.
Uygulama Notları
Geliştiriciler, çoklu işlem mimarisinin güvenlik zafiyetleri nedeniyle ortaya çıkan Mozilla güvenlik sorunlarının Pale Moon için geçerli olmadığını vurguluyor. Ayrıca, HTML standardına karşı gelmeyi gerektiren, kritik olmayan bir güvenlik sorununun (CVE-2025-11712) düzeltilmesinin, NPAPI işlevselliğini olumsuz etkileyeceği için reddedildiği belirtiliyor.