wersja pośrednia Firefox 67.0.2, w której usunięto (CVE-2019-11702), specyficzną dla platformy Windows, która umożliwia otwieranie lokalnych plików w Internet Explorerze za pomocą manipulacji linkami zawierającymi protokół „IE.HTTP:”.
Oprócz podatności w nowej wersji usunięto także kilka problemów niezwiązanych z bezpieczeństwem:
- wyświetlanie w konsoli błędu JavaScript „TypeError: data is null in PrivacyFilter.jsm”, co mogło negatywnie wpłynąć na niezawodność i wydajność przywracania sesji;
- Rozwiązano z wyświetlaniem okna dialogowego uwierzytelnienia połączenia przez proxy;
- Rozwiązano problem logowania do usługi Pearson MyCloud przy użyciu FIDO U2F;
- Doprowadzono do uruchomienia przeglądarki w trybie awaryjnym (safe mode), który w systemach Linux i macOS od wersji Firefox 67 powodował awarię, ponieważ przeglądarka profil za zbyt nowy dla bieżącej wersji Firefox;
- Usunięto instalacji i używania dodatkowych pakietów językowych poprzez interfejs ustawień w wersjach Firefox dostarczanych przez dystrybucje Linux;
- W narzędziach dla deweloperów naprawiono , co uniemożliwiało skopiowanie linków i kodu tagów HTML z okna inspekcji;
- Naprawiono , co prowadziło do niemożności ustawienia własnej strony startowej podczas instalacji w ustawieniach opcji czyszczenia danych przed zakończeniem pracy;
- Rozwiązano problemy z wydajnością podczas wykonywania aplikacji webowych opartych na frameworku Eclipse RAP;
- awarie podczas uruchamiania w środowisku macOS 10.15;
- uruchamiania dwóch równoległych pobrań za pomocą tagu „a” z atrybutem „download”.
Źródło: opennet.ru
