Firefox 155 ahora detecta el rastreo e integra IA directamente en el navegador

Firefox 155 ahora detecta el rastreo e integra IA directamente en el navegador

Mozilla cambia la forma de trabajar en la red y corrige 29 vulnerabilidades

image

Firefox 155 resultó considerablemente más grande que una actualización habitual del navegador. Mozilla amplió el acceso al modo de IA Smart Window, colocó directamente en la barra de direcciones un contador de rastreadores bloqueados y, al mismo tiempo, corrigió 29 CVE, incluyendo una serie de vulnerabilidades críticas relacionadas con la gestión de memoria y dos formas de escapar del entorno aislado.

La principal novedad para el usuario está relacionada con Smart Window. Una ventana separada de Firefox con un asistente de IA integrado ahora está disponible para usuarios en Estados Unidos, Canadá y Francia, aunque Mozilla está desplegando la función de forma gradual. El asistente puede trabajar con las pestañas abiertas y el historial, agrupar páginas relacionadas, comparar información, elaborar resúmenes y volver a temas anteriores. En Firefox 155 aparecieron sugerencias personales para continuar conversaciones previas, una mejor agrupación de pestañas y búsquedas web más rápidas con indicación de las fuentes.

Smart Window sigue siendo una función opcional y requiere una cuenta de Mozilla. El navegador puede crear localmente «memorias» sobre los intereses del usuario a partir del historial y de la interacción con el asistente.

El segundo cambio notable se refiere a la privacidad. Firefox ahora muestra en la barra de direcciones el número de rastreadores que el navegador ha bloqueado en la página abierta. El contador se puede ocultar en la configuración sin desactivar la protección contra el rastreo. Mozilla también está activando la novedad de forma gradual, por lo que el indicador no aparecerá para todos inmediatamente después de la actualización.

Tras los cambios visibles hay un trabajo serio en seguridad. Mozilla asignó un alto grado de gravedad a 13 CVE. Entre ellos CVE-2026-84118, por un acceso a memoria ya liberada en el recolector de basura de JavaScript, así como CVE-2026-84119 y CVE-2026-84121, que permitían salir del entorno aislado debido a errores similares en componentes DOM. CVE-2026-84123 afecta a WebGPU y podría haber llevado a una escalada de privilegios.

Además, los desarrolladores corrigieron un escalado de privilegios en Firefox para Android, filtraciones de información en WebExtensions, WebGPU y HTTP, problemas de aislamiento de sitios, clickjacking, desbordamientos de enteros al procesar imágenes y denegación de servicio en el visor de PDF. Varios grupos de errores internos mostraron indicios de corrupción de memoria. Mozilla admite que, con el esfuerzo suficiente, parte de esos defectos podrían haber sido aprovechables.

Firefox 155 también empezó a funcionar plenamente con los mandos Nintendo Switch Pro en juegos web bajo Windows, añadió traducciones al maratí y al urdu, y solucionó problemas con el sonido, la introducción de texto, el desplazamiento y la suspensión en Linux. El navegador ahora limita CSS a 75 niveles de anidación, y los enlaces mailto: pueden abrir el cliente de correo solo tras una acción explícita del usuario.

La versión 155 se publicó el 1 de septiembre de 2026 para Windows, macOS y Linux. Los 29 CVE y sus niveles de gravedad están enumerados en un boletín de seguridad independiente. A los usuarios de versiones antiguas del navegador les conviene actualizar, sobre todo por las numerosas fallas de memoria, las salidas del entorno aislado y las escaladas de privilegios.