Las actualizaciones de Firefox 131.0.2 y Tor Browser 13.5.7 corrigen una vulnerabilidad crítica

Se han publicado las actualizaciones de Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 y Tor Browser 13.5.7, que corrigen una vulnerabilidad crítica (CVE-2024-9680) que puede permitir la ejecución de código a nivel del proceso de manejo de contenido al abrir páginas específicamente diseñadas. La vulnerabilidad se debe a un acceso a memoria ya liberada (use-after-free) en la implementación de la API AnimationTimeline, utilizada para sincronizar y controlar con precisión los efectos de animación en páginas web. El peligro de la vulnerabilidad se ve agravado por el hecho de que, incluso antes de la corrección, ESET ya había detectado su uso en exploits para realizar ataques (0-day). La información detallada sobre la naturaleza de la vulnerabilidad aún no se ha revelado.

Además, es importante mencionar las 131 problemáticas identificadas en Firefox (1, 2, 3) que causan fallos en el renderizado de elementos de la interfaz al iniciar el navegador en entornos basados en X11/Xorg sin un gestor de composición. Los problemas se manifiestan en Xfce cuando el modo de composición está desactivado en la configuración y en gestores de ventanas simples. Por ejemplo, las sombras y los bordes redondeados de los menús emergentes desaparecen, y se muestra un fondo negro en lugar de transparencia en el indicador de desplazamiento automático.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster