Diweddariad Firefox 74.0.1 a 68.6.1 gydag atgyweiriadau 0-diwrnod

Cyhoeddwyd diweddariadau cywirol ar gyfer Firefox 74.0.1 a 68.6.1, sy'n trwsio dau hanfodol gwendidau, a all arwain at weithredu cod ymosodwr wrth brosesu cynnwys wedi'i fformatio mewn ffordd benodol. Rhybuddir bod ffeithiau defnyddio'r gwendidau hyn i gynnal ymosodiadau eisoes wedi'u nodi ar y rhwydwaith. Mae'r problemau'n cael eu hachosi gan gyrchu ardaloedd cof sydd eisoes wedi'u rhyddhau (di-ddefnydd) yn ystod prosesu ReadableStream (CVE-2020-6820) ac wrth weithredu'r dinistrwr nsDocShell (CVE-2020-6819).

Firefox ESR 68.6.1

Ffynhonnell: opennet.ru

Ychwanegu sylw