Mae gwendid yn API IndexedDB yn caniatáu i ddefnyddwyr Firefox a Porwr Tor gael eu hadnabod.
Mae gwendid (CVE-2026-6770) wedi'i ddarganfod yn injan porwr Gecko. Mae'n caniatáu cynhyrchu dynodwyr unigryw i olrhain pryd mae gwefannau lluosog yn cael eu hagor o'r un porwr. Mae'r broblem yn effeithio ar bob porwr sy'n seiliedig ar Firefox, gan gynnwys Porwr Tor, ac mae hyd yn oed yn gweithio yn y modd pori preifat. Mae'r dynodwyr hyn yn ddilys o fewn proses gyfredol y porwr ac yn cael eu hailosod ar ôl ailgychwyn porwr. Cafodd y gwendid ei drwsio yn Firefox 150/140.10.0 […]
