version intermédiaire de Firefox 67.0.2, qui corrige (CVE-2019-11702), spécifique à la plateforme Windows et permettant d'ouvrir un fichier local dans Internet Explorer via des manipulations de liens contenant le protocole « IE.HTTP: ».
En plus de la vulnérabilité, la nouvelle version corrige également plusieurs problèmes non liés à la sécurité :
- le message d'erreur JavaScript dans la console « TypeError: data is null in PrivacyFilter.jsm », qui pouvait avoir un impact négatif sur la fiabilité et les performances de la restauration de session ;
- Résolu avec l'affichage d'une boîte de dialogue d'authentification lors de la connexion via un proxy ;
- Le problème de connexion au service Pearson MyCloud lors de l'utilisation de FIDO U2F a été résolu ;
- Le démarrage du navigateur en mode sans échec, qui depuis Firefox 67 causait des plantages sur Linux et macOS, a été stabilisé car le navigateur le profil comme étant trop récent pour la version actuelle de Firefox ;
- Corrigé l'installation et l'utilisation de langages supplémentaires via l'interface de configuration dans les versions de Firefox fournies par des distributions Linux ;
- Dans les outils pour développeurs, un problème a été corrigé , qui empêchait de copier des liens et du code HTML à partir de la fenêtre d'inspection ;
- Corrigé , rendant impossible la définition de sa propre page d'accueil lors de l'installation des options de nettoyage des données avant la fermeture ;
- Résolus des problèmes de performance lors de l'exécution d'applications web basées sur le framework Eclipse RAP ;
- un crash lors du démarrage dans un environnement macOS 10.15 ;
- le lancement de deux téléchargements parallèles via la balise « a » avec l'attribut « download ».
Source : opennet.ru
