Firefox 131.0.2 və Tor Browser 13.5.7 aktualizasiyaları kritik təhlükəsizlik təhlükəsini aradan qaldırır

Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 və Tor Browser 13.5.7 düzəliş buraxılışları dərc edilib; bunlar kritik təhlükəsizlik zəifliyini (CVE-2024-9680) aradan qaldırır ki, bu da xüsusi hazırlanmış səhifələri açarkən məzmunun işlənməsi mərhələsində kod icrasına səbəb olur. Zəiflik, web-səhifələrdə animasiya effektlərinin sinxronizasiyası və dəqiq idarə edilməsi üçün istifadə olunan AnimationTimeline API-nin icrasında artıq sərbəst buraxılmış yaddaşa (use-after-free) müraciət edilməsindən irəli gəlir. Bu zəifliyin təhlükəsi artır ki, düzəlişdən əvvəl ESET şirkəti onun istismarında 0-günlük hücumlar üçün istifadə olunduğuna dair faktları aşkar edib. Zəifliyin mahiyyəti haqqında dəqiq məlumat hələ açıqlanmır.

Firefox 131 buraxılışında (1, 2, 3) X11/Xorg əsaslı mühitlərdə kompozit meneceri olmadan brauzeri başladarkən interfeys elementlərinin görüntülənməsində pozuntulara səbəb olan problemlərin aşkarlandığını da qeyd etmək olar. Problemlər, Xfce-də kompozit rejimi söndürüldükdə və sadə pəncərə menecerlərində görünür. Məsələn, pop-up menyularının kölgəsi və küncləri yox olur, avtomatik sürüşdürmə göstəricisində şəffaflıq əvəzinə qara fon görünür.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster