Merge version 1:60.7.2-1+rpi1 and 1:60.8.0-1~deb10u1 to produce 1:60.8.0-1~deb10u1... archive/raspbian/1%60.8.0-1_deb10u1+rpi1 raspbian/1%60.8.0-1_deb10u1+rpi1
authorRaspbian automatic forward porter <root@raspbian.org>
Wed, 17 Jul 2019 23:06:12 +0000 (00:06 +0100)
committerRaspbian automatic forward porter <root@raspbian.org>
Wed, 17 Jul 2019 23:06:12 +0000 (00:06 +0100)
1  2 
debian/changelog

index d920e5240bbeb89c5f811670d93e52f3e0695a1c,021fd25bfb04252a9b550e6dad245e9bc59f9c5c..0950c55e39a2b7b03a7679c5dfe2b2d695a91e63
@@@ -1,15 -1,30 +1,43 @@@
- thunderbird (1:60.7.2-1+rpi1) buster-staging; urgency=medium
++thunderbird (1:60.8.0-1~deb10u1+rpi1) buster-staging; urgency=medium
 +
 +  [changes brought over from firefox-esr 60.3.0esr-1+rpi1 by Peter Michael Green <plugwash@raspbian.org> at Wed, 05 Dec 2018 06:56:52 +0000]
 +  * Hack broken rust target selection so it produces the right target
 +    on raspbian.
 +  * Fix clean target.
 +
 +  [changes introduced in 60.4.0-1+rpi1 by Peter Michael Green]
 +  * Further fixes to clean target (still not completely fixed :( ).
 +  * Add build-depends on clang-6.0 (to match libclang-6.0-dev)
 +
-  -- Raspbian forward porter <root@raspbian.org>  Thu, 27 Jun 2019 18:08:02 +0000
++ -- Raspbian forward porter <root@raspbian.org>  Wed, 17 Jul 2019 23:06:09 +0000
++
+ thunderbird (1:60.8.0-1~deb10u1) buster-security; urgency=medium
+   [ Carsten Schoenert ]
+   * Rebuild for buster-security
+  -- Carsten Schoenert <c.schoenert@t-online.de>  Sat, 13 Jul 2019 08:27:42 +0200
+ thunderbird (1:60.8.0-1) unstable; urgency=medium
+   * [49f4e91] New upstream version 60.8.0
+     Fixed CVE issues in upstream version 60.8.0 (MFSA 2019-23)
+     CVE-2019-9811: Sandbox escape via installation of malicious language pack
+     CVE-2019-11711: Script injection within domain through inner window reuse
+     CVE-2019-11712: Cross-origin POST requests can be made with NPAPI plugins
+                     by following 308 redirects
+     CVE-2019-11713: Use-after-free with HTTP/2 cached stream
+     CVE-2019-11729: Empty or malformed p256-ECDH public keys may trigger a
+                     segmentation fault
+     CVE-2019-11715: HTML parsing error can contribute to content XSS
+     CVE-2019-11717: Caret character improperly escaped in origins
+     CVE-2019-11719: Out-of-bounds read when importing curve25519 private key
+     CVE-2019-11730: Same-origin policy treats all files in a directory as
+                     having the same-origin
+     CVE-2019-11709: Memory safety bugs fixed in Firefox 68, Firefox ESR 60.8,
+                     and Thunderbird 60.8
+  -- Carsten Schoenert <c.schoenert@t-online.de>  Tue, 09 Jul 2019 22:09:04 +0200
  
  thunderbird (1:60.7.2-1) unstable; urgency=medium