Отдалечено изпълнение на код в Firefox
В браузъра Firefox е открита уязвимост CVE-2019-11707, която според някои данни позволява на нападателя да изпълнява произволен код от разстояние с помощта на JavaScript. Mozilla съобщава, че уязвимостта вече се експлоатира от злонамерени лица. Проблемът се крие в реализацията на метода Array.pop. Подробности все още не са разкрити. Уязвимостта е поправена в Firefox 67.0.3 и Firefox ESR 60.7.1. Въз основа на това можем с увереност да твърдим, че всички версии […]
