Actualización de Firefox 72.0.1 y 68.4.1 que corrige una vulnerabilidad crítica de 0-day

Se han publicado correcciones de emergencia para Firefox 72.0.1 y 68.4.1, que corrigen vulnerabilidad crítica (CVE-2019-17026), que permite la ejecución de código al abrir páginas web diseñadas de cierta manera. El peligro se agrava por el hecho de que incluso antes de aplicar la corrección el 9 de junio. Para el 13 de junio, el ataque hay evidencia de ataques utilizando esta vulnerabilidad y un exploit funcional está en manos de los delincuentes. Se recomienda a todos los usuarios de Firefox que actualicen su navegador de inmediato y a los usuarios de Tor Browser que deben esperar el lanzamiento de la actualización 9.0.4, que se publicará en algunas horas.

Se han detectado huellas de ataques utilizando la vulnerabilidad 0-day por parte de los fabricantes de software antivirus chinos Qihoo 360. El problema es causado por una definición incorrecta del tipo de elementos del arreglo al realizar operaciones StoreElementHole y FallibleStoreElement en el código objeto, compilado por el motor JIT IonMonkey. Los detalles aún están no se han revelado, pero está disponible para análisis el código del parche.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster