Se ha lanzado una actualización correctiva de Firefox 88.0.1, que incluye varias correcciones:
- Se han solucionado dos vulnerabilidades, una de las cuales se clasifica como crítica (CVE-2021-29953). Este problema permite la ejecución de código JavaScript en el contexto de otro dominio, lo que facilita una forma de XSS (Cross-Site Scripting). La segunda vulnerabilidad (CVE-2021-29952) es causada por una condición de carrera en los componentes de Web Render y podría ser explotada para ejecutar código malicioso.
- Se han solucionado problemas al usar el plugin Widevine para reproducir contenido protegido de pago (DRM).
- Se ha corregido un problema que causaba la corrupción de video reproducido desde Twitter o durante las llamadas WebRTC en sistemas Intel con GPU Gen6.
- Se ha solucionado un error que causaba que los elementos del menú en la sección de configuración fueran ilegibles al activar el modo de alto contraste (High Contrast Mode).
Fuente: opennet.ru
