Remote-Code-AusfĂŒhrung in Firefox
Im Firefox-Browser wurde die SicherheitsanfĂ€lligkeit CVE-2019-11707 entdeckt, die Berichten zufolge es Angreifern ermöglicht, mithilfe von JavaScript aus der Ferne beliebigen Code auszufĂŒhren. Mozilla erklĂ€rt, dass diese Schwachstelle bereits von Angreifern ausgenutzt wird. Das Problem liegt in der Implementierung der Methode Array.pop. Details wurden bisher nicht veröffentlicht. Die Schwachstelle wurde in Firefox 67.0.3 und Firefox ESR 60.7.1 behoben. Daher kann mit Sicherheit gesagt werden, dass alle Versionen […]
