versione intermedia di Firefox 67.0.2, in cui è stata eliminata (CVE-2019-11702), specifica per la piattaforma Windows e che consente l'apertura di un file locale in Internet Explorer attraverso la manipolazione di collegamenti che specificano il protocollo «IE.HTTP:».
Oltre alla vulnerabilità, nella nuova versione sono stati risolti diversi problemi non legati alla sicurezza:
- l'output dell'errore JavaScript «TypeError: data is null in PrivacyFilter.jsm», che potrebbe aver influenzato negativamente l'affidabilità e le prestazioni del ripristino della sessione;
- Risolto con l'output della finestra di dialogo di autenticazione della connessione tramite proxy;
- Risolta la problematica di accesso al servizio Pearson MyCloud utilizzando FIDO U2F;
- Stabilito il funzionamento del browser in modalità provvisoria (safe mode), che su Linux e macOS a partire da Firefox 67 ha causato un errore, in quanto il browser che il profilo fosse troppo nuovo per la versione attuale di Firefox;
- Risolto installazione e utilizzo di pacchetti linguistici aggiuntivi attraverso l'interfaccia di impostazione nelle versioni di Firefox fornite da distribuzioni Linux;
- Negli strumenti per gli sviluppatori è stata corretta , che non consentiva di copiare collegamenti e codice HTML dai riquadri di ispezione;
- Corretto , che portava all'impossibilità di impostare una propria home page durante l'installazione nelle impostazioni delle opzioni di pulizia dei dati prima della chiusura del programma;
- Risolti con prestazioni durante l'esecuzione di applicazioni web basate sul framework Eclipse RAP;
- crashing all'avvio in ambiente macOS 10.15;
- avvio di due download paralleli tramite il tag «a» con l'attributo «download».
Fonte: opennet.ru
