Абнаўленне Firefox 67.0.2

Прадстаўлены прамежкавы выпуск Firefox 67.0.2, у якім ухілена уразлівасць (CVE-2019-11702), спецыфічная для платформы Windows і якая дазваляе адкрыць лакальны файл у Internet Explorer праз маніпуляцыі са спасылкамі, у якіх указаны пратакол "IE.HTTP:".

Акрамя ўразлівасці ў новым выпуску таксама ўхілена некалькі не злучаных з бяспекай праблем:

  • Ухілены выснова ў кансолі JavaScript-памылкі "TypeError: data is null in PrivacyFilter.jsm", якая магла негатыўна адбіцца на надзейнасці і прадукцыйнасці аднаўлення сесіі;
  • Вырашана праблема c высновай усплывальнага дыялогу аўтэнтыфікацыі падключэння праз проксі;
  • Вырашана праблема ўваходу ў сэрвіс Pearson MyCloud пры выкарыстанні FIDO U2F;
  • Наладжаны запуск браўзэра ў бяспечным рэжыме (safe mode), які ў Linux і macOS пачынальна з Firefox 67 даваў збой, бо браўзэр лічыў профіль занадта новым для бягучай версіі Firefox;
  • Ухілена немагчымасць усталёўкі і выкарыстанні дадатковых моўных пакетаў праз інтэрфейс налады ў версіях Firefox, якія прадстаўляюцца дыстрыбутывамі Linux;
  • У інструментах для распрацоўшчыкаў выпраўлена памылка, якая не дазваляла з акна інспектавання скапіяваць спасылкі і код HTML-тэгаў;
  • выпраўленая памылка, якая прыводзіла да немагчымасці ўсталяваць уласную стартавую старонку пры ўстаноўцы ў наладах опцыі ачысткі дадзеных перад завяршэннем працы;
  • Вырашаны праблемы з прадукцыйнасцю пры выкананні web-прыкладанняў на базе фрэймворка Eclipse RAP;
  • Ухілены крах пры запуску ў асяроддзі macOS 10.15;
  • Забаронены запуск двух паралельных загрузак праз тэг "a" з атрыбутам "download".

Крыніца: opennet.ru

Дадаць каментар