Firefoxi 150.0.1 parandav vĂ€ljaanne on saadaval, mis lahendab 28 haavatavust (19 haavatavust on seotud CVE-2026-7322, 4 CVE-2026-7323 ja 4 CVE-2026-7324-ga). KĂ”ik haavatavused tulenevad mĂ€lu töötlemise probleemidest, nagu puhverĂŒlekanded ja juurdepÀÀnud juba vabastatud mĂ€lualadele. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada kahjuliku koodi kĂ€ivitamist spetsiaalselt kujundatud lehtede avamisel. 19 haavatavust on mÀÀratletud kui kriitilised, mis tĂ€hendab, et rĂŒndava osapoole koodi tĂ€itmine vĂ”ib toimuda sandox-isolatsiooni möödumisega, kui avatakse spetsiaalselt kujundatud veebileht.
Firefox 150.0.1 mitte- julgeolekuga seotud muudatused:
- Lahendatud probleem rippmenĂŒĂŒde vale kuvamisega (kui rippmenĂŒĂŒ asemel nĂ€idati kĂ”iki elemente kohe lahti).
- Parandatud viga, mis pÔhjustas Facebooki ja teiste veebisaitide vale laadimise Bitdefenderi viirusetÔrmega seadmetes.
- Eemaldatud probleem, mis pÔhjustas juurdepÀÀsu maainformatsiooni taotlemise dialooge korduvalt pÀrast juurdepÀÀsu andmisest keeldumist.
- Lahendatud probleem, mis ei vÔimaldanud teatud eelnevalt salvestatud vahekaarte gruppidesse lisada.
- Eemaldatud viga, mis pÔhjustas mÔnede lehe elementide raamide ja kontuuride kadumise pÀrast suumimist nÀppimise vÔi nutika suumimise kaudu macOS-is ja Windowsis.
Google on vĂ€lja andnud Chrome'i 147.0.7727.137 uuenduse, mis parandab 30 haavatavust, millest 4 on klassifitseeritud kui kriitilised. Kriitilised probleemid vĂ”imaldavad mööduda kĂ”igist brauseri kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandox-ĂŒmbrust. Ăksikasju ei ole praegu avalikustatud, kuid teada on, et haavatavused tulenevad juba vabastatud mĂ€lu (Use-after-free) kĂ€sitlemisest Canvasis (CVE-2026-7363), ligipÀÀsetavuse vahendites (CVE-2026-7344), Views-i UI koostise komponendis (CVE-2026-7343) ja platvormi iOS-spetsiifilises koodis (CVE-2026-7361).
Allikas: opennet.ru
