промеждутъчен релиз на Firefox 67.0.2, в който е отстранен (CVE-2019-11702), специфичен за платформата Windows и позволяващ отваряне на локален файл в Internet Explorer чрез манипулации със линкове, в които е указан протоколът "IE.HTTP:".
Освен уязвимостта, в новия релиз са отстранени и няколко несвързани с безопасността проблеми:
- изходът на конзолата JavaScript-съобщенията "TypeError: data is null in PrivacyFilter.jsm", което можеше негативно да повлияе на надеждността и производителността на възстановяването на сесията;
- Решен е с показването на изскачащ диалог за удостоверяване на връзката чрез прокси;
- Решен е проблемът с влизането в услугата Pearson MyCloud при използване на FIDO U2F;
- Създаден е режим на безопасно стартиране на браузъра (safe mode), който в Linux и macOS от Firefox 67 предизвикваше срив, тъй като браузърът профила за твърде нов за текущата версия на Firefox;
- Отстранена за инсталиране и използване на допълнителни езикови пакети през интерфейса за настройка в версиите на Firefox, предоставяни от дистрибуции на Linux;
- В инструментите за разработчици е коригирана , която не позволяваше от прозореца за инспекция копирането на линкове и HTML-тегове;
- Поправено , довела до невъзможността да се зададе собствена стартова страница при настройване на опции за почистване на данни преди приключване на работа;
- Решени с производителността при работа с уеб-приложения, основани на рамката Eclipse RAP;
- срив при стартиране в среда macOS 10.15;
- стартиране на две паралелни изтегляния чрез таг "a" с атрибута "download".
Източник: opennet.ru
