En résumé:
- PCWorld rapporte que Firefox 147 corrige 16 vulnérabilités de sécurité, dont six failles à haut risque qui pourraient permettre l’exécution de code et les évasions de sandbox sur les systèmes des utilisateurs.
- La mise à jour améliore les performances de lecture vidéo sur les GPU AMD pour correspondre aux graphiques Intel et Nvidia, tout en introduisant le mode image dans l’image automatique pour les onglets vidéo d’arrière-plan.
- La protection améliorée de la confidentialité passe par la navigation sécurisée v5, qui réduit les requêtes dans le cloud, rendant la navigation Firefox plus sécurisée et privée pour les utilisateurs.
Avec la mise à jour la plus récente de Firefox 147, vous pouvez profiter d’un certain nombre de nouvelles fonctionnalités et améliorations. La navigation sécurisée v5 améliore la protection de la vie privée, le mode image dans l’image pour les vidéos a appris une nouvelle astuce et les développeurs ont une fois de plus corrigé plusieurs failles de sécurité.
Mozilla ne prévoit pas de sortir Firefox 148 avant six semaines, le 24 février. Ensuite, la question se posera à nouveau de savoir si Mozilla va un jour étendre la prise en charge des mises à jour de Firefox 115 pour Windows 7 et 8 et macOS 10.12 à 10.14.
Quoi de neuf dans Firefox 147 ?
Le mode image dans l’image pour les vidéos, disponible depuis des années, peut désormais être activé automatiquement dès que l’onglet avec la vidéo n’est plus au premier plan. Lorsque vous ramenez l’onglet vidéo au premier plan, Firefox quitte le mode image dans l’image. (Vous avez peut-être déjà observé un comportement similaire sur YouTube.)
De plus, les développeurs de Mozilla ont aligné les performances de lecture vidéo sur les GPU AMD avec celles des graphiques Intel et Nvidia.
La prise en charge de Safe Browsing v5, une fonctionnalité de Google, réduit considérablement le nombre de requêtes cloud. Avec Safe Browsing v5, Firefox maintient une liste locale régulièrement mise à jour des sites Web frauduleux ou dangereux connus. Firefox compare les URL accessibles localement avec cette liste, ce qui signifie que l’adresse n’est pas envoyée à un service cloud.
Correctifs de sécurité dans Firefox 147
Mozilla répertorie au moins 16 vulnérabilités qui ont été corrigées dans son rapport Security Advisory 2026-01 pour Firefox 147, classant six des vulnérabilités de sécurité signalées en externe comme à haut risque. Quatre d’entre eux concernent les moyens de sortir du bac à sable du navigateur. Les vulnérabilités pourraient être exploitées pour injecter du code et l’exécuter sur le système. Aucune attaque contre l’une des vulnérabilités n’est connue à ce jour.
Les deux dernières entrées du rapport répertorient un nombre indéterminé de vulnérabilités découvertes en interne, résumées sous CVE-2026-0891 et CVE-2026-0892. Ils affectent également Firefox ESR et Thunderbird. Certains sont considérés comme à risque élevé, tandis que d’autres ne présentent qu’un risque moyen.
Mises à jour de Firefox ESR et du navigateur Tor
En plus de Firefox 147.0, les versions ESR 140.7.0 et 115.32.0 sont également disponibles, bien que cette dernière ne soit disponible que pour Windows 7 et 8.1 et macOS 10.12 à 10.14. Dans ces versions, les développeurs de Mozilla ont corrigé les vulnérabilités mentionnées ci-dessus et déjà présentes dans le code bien établi de ces générations de navigateurs.
Le dernier navigateur Tor 15.0.4 est basé sur Firefox ESR 140.7 et inclut l’extension NoScript 13.5.7. Tor Browser 13.5.27, basé sur Firefox ESR 115.32 et incluant NoScript 13.5.7, n’est disponible que pour les utilisateurs de Windows 7 et 8.1 et de macOS 10.12 à 10.14.
Le projet Tor héberge désormais NoScript pour son navigateur lui-même. Cela peut être reconnu par le fait que la version NoScript porte le suffixe « .1984 », comme la version actuelle 13.5.7.1984. (George Orwell vous envoie ses salutations.) Sinon, c’est identique à la version de la boutique de modules complémentaires de Mozilla.
Thunderbird 147.0 et 140.7.0esr ont également été publiés. Ici aussi, les développeurs ont éliminé une ou deux failles de sécurité héritées du programme de messagerie de Firefox.











