Merge version 1:60.7.1-1+rpi1 and 1:60.7.2-1 to produce 1:60.7.2-1+rpi1 archive/raspbian/1%60.7.2-1+rpi1 raspbian/1%60.7.2-1+rpi1
authorRaspbian automatic forward porter <root@raspbian.org>
Thu, 27 Jun 2019 18:08:06 +0000 (19:08 +0100)
committerRaspbian automatic forward porter <root@raspbian.org>
Thu, 27 Jun 2019 18:08:06 +0000 (19:08 +0100)
1  2 
debian/changelog

index 1e378516e35a78f0804b24236114c5a20c3488bc,163b339a51f73bd90f290b7613961a8674fec0c6..d920e5240bbeb89c5f811670d93e52f3e0695a1c
@@@ -1,15 -1,11 +1,24 @@@
- thunderbird (1:60.7.1-1+rpi1) buster-staging; urgency=medium
++thunderbird (1:60.7.2-1+rpi1) buster-staging; urgency=medium
 +
 +  [changes brought over from firefox-esr 60.3.0esr-1+rpi1 by Peter Michael Green <plugwash@raspbian.org> at Wed, 05 Dec 2018 06:56:52 +0000]
 +  * Hack broken rust target selection so it produces the right target
 +    on raspbian.
 +  * Fix clean target.
 +
 +  [changes introduced in 60.4.0-1+rpi1 by Peter Michael Green]
 +  * Further fixes to clean target (still not completely fixed :( ).
 +  * Add build-depends on clang-6.0 (to match libclang-6.0-dev)
 +
-  -- Raspbian forward porter <root@raspbian.org>  Tue, 18 Jun 2019 13:23:41 +0000
++ -- Raspbian forward porter <root@raspbian.org>  Thu, 27 Jun 2019 18:08:02 +0000
++
+ thunderbird (1:60.7.2-1) unstable; urgency=medium
+   * [d6c79ed] New upstream version 60.7.2
+     Fixed CVE issues in upstream version 60.7.2 (MFSA 2019-20
+     CVE-2019-11707: Type confusion in Array.pop
+     CVE-2019-11708: sandbox escape using Prompt:Open
+  -- Carsten Schoenert <c.schoenert@t-online.de>  Fri, 21 Jun 2019 18:48:43 +0200
  
  thunderbird (1:60.7.1-1) unstable; urgency=high