Se han publicado correcciones de emergencia para Firefox y , que corrigen (CVE-2019-17026), que permite la ejecución de código al abrir páginas web diseñadas de cierta manera. El peligro se agrava por el hecho de que incluso antes de aplicar la corrección hay evidencia de ataques utilizando esta vulnerabilidad y un exploit funcional está en manos de los delincuentes. Se recomienda a todos los usuarios de Firefox que actualicen su navegador de inmediato y a los usuarios de Tor Browser que deben de la actualización 9.0.4, que se publicará en algunas horas.
Se han detectado huellas de ataques utilizando la vulnerabilidad 0-day por parte de los fabricantes de software antivirus chinos . El problema es causado por una definición incorrecta del tipo de elementos del arreglo al realizar operaciones en el código objeto, compilado por el motor JIT IonMonkey. Los detalles aún están , pero está disponible para análisis .
Fuente: opennet.ru
