Aktualizacja Firefox 67.0.2

Przedstawiony wersja pośrednia Firefox 67.0.2, w której usunięto luka (CVE-2019-11702), specyficzną dla platformy Windows, która umożliwia otwieranie lokalnych plików w Internet Explorerze za pomocą manipulacji linkami zawierającymi protokół „IE.HTTP:”.

Oprócz podatności w nowej wersji usunięto także kilka problemów niezwiązanych z bezpieczeństwem:

  • Usunięto wyświetlanie w konsoli błędu JavaScript „TypeError: data is null in PrivacyFilter.jsm”, co mogło negatywnie wpłynąć na niezawodność i wydajność przywracania sesji;
  • Rozwiązano problem z wyświetlaniem okna dialogowego uwierzytelnienia połączenia przez proxy;
  • Rozwiązano problem logowania do usługi Pearson MyCloud przy użyciu FIDO U2F;
  • Doprowadzono do uruchomienia przeglądarki w trybie awaryjnym (safe mode), który w systemach Linux i macOS od wersji Firefox 67 powodował awarię, ponieważ przeglądarka uznawała profil za zbyt nowy dla bieżącej wersji Firefox;
  • Usunięto niemożność instalacji i używania dodatkowych pakietów językowych poprzez interfejs ustawień w wersjach Firefox dostarczanych przez dystrybucje Linux;
  • W narzędziach dla deweloperów naprawiono błąd, co uniemożliwiało skopiowanie linków i kodu tagów HTML z okna inspekcji;
  • Naprawiono błąd, co prowadziło do niemożności ustawienia własnej strony startowej podczas instalacji w ustawieniach opcji czyszczenia danych przed zakończeniem pracy;
  • Rozwiązano problemy problemy z wydajnością podczas wykonywania aplikacji webowych opartych na frameworku Eclipse RAP;
  • Usunięto awarie podczas uruchamiania w środowisku macOS 10.15;
  • Zabroniono uruchamiania dwóch równoległych pobrań za pomocą tagu „a” z atrybutem „download”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster