Firefox 150.0.1 ja Chrome 147.0.7727.137 uuendused kriitiliste haavatavuste kõrvaldamiseks.

Saadaval on Firefoxi 150.0.1 korrektuuriväljaanne, milles on parandatud 28 haavatavust (19 haavatavust on seotud CVE-2026-7322, 4 CVE-2026-7323 ja 4 CVE-2026-7324). Kõik haavatavused on põhjustatud mäluhalduse probleemidest, nagu puhverületused ja juurdepääs juba vabastatud mälupiirkondadele. Need probleemid võivad potentsiaalselt viia pahatahtliku koodi käivitamiseni spetsiaalselt vormistatud lehti avades. 19 haavatavust on saanud kriitilise ohu taseme, mis tähendab, et ründaja koodi käivitamine on võimalik sandbox-isolatsiooni ümbersuunamisel spetsiaalselt kujundatud veebilehti avades.

Firefoxi 150.0.1 mitte turvamuudatused:

  • Korrigeeritud probleem, mis põhjustas rippmenüüde vale kuvamise (rippmenüü asemel kuvati kõik elemendid korraga avatud kujul).
  • Parandatud viga, mis põhjustas Facebooki ja teiste veebisaitide vale laadimise Bitdefenderi viirusetõrje tarkvara installinud süsteemides.
  • Eemaldatud probleem, mis viis andmete asukoha ligipääsu küsimise korduvasse kuvamisse pärast juurdepääsu andmisest keeldumist.
  • Probleem on lahendatud, mis takistas vahekaartide lisamist mõningates varem salvestatud vahekaardigruppidesse.
  • Viga on kõrvaldatud, mis põhjustas mõningate leheelementide piiride ja kontuuride kaotamise pärast kahe sõrmega suumimist või nutika suumimise kasutamist macOS-is ja Windowsis.

Google on välja andnud Chrome'i uuenduse 147.0.7727.137, mis parandab 30 haavatavust, millest 4 on märgitud kriitiliseks. Kriitilised probleemid võimaldavad ületada kõik brauseri kaitsekihtide tasemed ja käivitada koodi süsteemis väljaspool liivakasti keskkonda. Üksikasjad on praegu teadmata, teada on vaid see, et haavatavused on põhjustatud juba vabastatud mälule tehtud päringutest (Use-after-free) Canvas's (CVE-2026-7363), abivahendites inimestele, kellel on piiratud liikuvus (CVE-2026-7344), kasutajaliidese loomise komponendis Views (CVE-2026-7343) ja platvormispetsiifilises iOS-i koodis (CVE-2026-7361).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster