Zwischenversion von Firefox 67.0.2, in der behoben wurde (CVE-2019-11702), eine plattform-spezifische Schwachstelle fĂŒr Windows, die es ermöglicht, eine lokale Datei in Internet Explorer durch Manipulation von Links, die das Protokoll âIE.HTTP:â angeben, zu öffnen.
Neben der SicherheitsanfÀlligkeit wurden auch mehrere nicht sicherheitsrelevante Probleme behoben:
- die Ausgabe des JavaScript-Fehlers âTypeError: data is null in PrivacyFilter.jsmâ, der sich negativ auf die ZuverlĂ€ssigkeit und Leistung der Sitzungswiederherstellung auswirken konnte;
- Gelöst mit der Anzeige eines Authentifizierungs-Dialogfelds fĂŒr die Verbindung ĂŒber einen Proxy;
- Das Problem beim Anmelden bei dem Dienst Pearson MyCloud unter Verwendung von FIDO U2F wurde gelöst;
- Der Start des Browsers im abgesicherten Modus wurde eingerichtet, der unter Linux und macOS ab Firefox 67 abgestĂŒrzt ist, da der Browser das Profil fĂŒr die aktuelle Version von Firefox zu neu sei;
- Beseitigt die Installation und Verwendung zusĂ€tzlicher Sprachpakete ĂŒber die EinstellungsoberflĂ€che in den von Linux-Distributionen bereitgestellten Firefox-Versionen;
- In den Entwicklertools wurde das Problem behoben , das es nicht erlaubte, Links und HTML-Tag-Code aus dem Inspektionsfenster zu kopieren;
- Behoben , das dazu fĂŒhrte, dass die eigene Startseite bei der Installation in den Einstellungen der Optionen zum Löschen von Daten vor dem Beenden nicht festgelegt werden konnte;
- Gelöst die Leistung beim AusfĂŒhren von Webanwendungen auf Basis des Eclipse RAP-Frameworks;
- AbstĂŒrze beim Start in einer macOS 10.15-Umgebung;
- gleichzeitige Downloads ĂŒber das Tag âaâ mit dem Attribut âdownloadâ.
Quelle: opennet.ru
