Zwischenversion von Firefox 67.0.2, in der behoben wurde (CVE-2019-11702), eine plattform-spezifische Schwachstelle für Windows, die es ermöglicht, eine lokale Datei in Internet Explorer durch Manipulation von Links, die das Protokoll „IE.HTTP:“ angeben, zu öffnen.
Neben der Sicherheitsanfälligkeit wurden auch mehrere nicht sicherheitsrelevante Probleme behoben:
- die Ausgabe des JavaScript-Fehlers „TypeError: data is null in PrivacyFilter.jsm“, der sich negativ auf die Zuverlässigkeit und Leistung der Sitzungswiederherstellung auswirken konnte;
- Gelöst mit der Anzeige eines Authentifizierungs-Dialogfelds für die Verbindung über einen Proxy;
- Das Problem beim Anmelden bei dem Dienst Pearson MyCloud unter Verwendung von FIDO U2F wurde gelöst;
- Der Start des Browsers im abgesicherten Modus wurde eingerichtet, der unter Linux und macOS ab Firefox 67 abgestürzt ist, da der Browser das Profil für die aktuelle Version von Firefox zu neu sei;
- Beseitigt die Installation und Verwendung zusätzlicher Sprachpakete über die Einstellungsoberfläche in den von Linux-Distributionen bereitgestellten Firefox-Versionen;
- In den Entwicklertools wurde das Problem behoben , das es nicht erlaubte, Links und HTML-Tag-Code aus dem Inspektionsfenster zu kopieren;
- Behoben , das dazu führte, dass die eigene Startseite bei der Installation in den Einstellungen der Optionen zum Löschen von Daten vor dem Beenden nicht festgelegt werden konnte;
- Gelöst die Leistung beim Ausführen von Webanwendungen auf Basis des Eclipse RAP-Frameworks;
- Abstürze beim Start in einer macOS 10.15-Umgebung;
- gleichzeitige Downloads über das Tag „a“ mit dem Attribut „download“.
Quelle: opennet.ru
