Firefoxi 150.0.1 parandav väljaanne on saadaval, mis lahendab 28 haavatavust (19 haavatavust on seotud CVE-2026-7322, 4 CVE-2026-7323 ja 4 CVE-2026-7324-ga). Kõik haavatavused tulenevad mälu töötlemise probleemidest, nagu puhverülekanded ja juurdepäänud juba vabastatud mälualadele. Need probleemid võivad potentsiaalselt võimaldada kahjuliku koodi käivitamist spetsiaalselt kujundatud lehtede avamisel. 19 haavatavust on määratletud kui kriitilised, mis tähendab, et ründava osapoole koodi täitmine võib toimuda sandox-isolatsiooni möödumisega, kui avatakse spetsiaalselt kujundatud veebileht.
Firefox 150.0.1 mitte- julgeolekuga seotud muudatused:
- Lahendatud probleem rippmenüüde vale kuvamisega (kui rippmenüü asemel näidati kõiki elemente kohe lahti).
- Parandatud viga, mis põhjustas Facebooki ja teiste veebisaitide vale laadimise Bitdefenderi viirusetõrmega seadmetes.
- Eemaldatud probleem, mis põhjustas juurdepääsu maainformatsiooni taotlemise dialooge korduvalt pärast juurdepääsu andmisest keeldumist.
- Lahendatud probleem, mis ei võimaldanud teatud eelnevalt salvestatud vahekaarte gruppidesse lisada.
- Eemaldatud viga, mis põhjustas mõnede lehe elementide raamide ja kontuuride kadumise pärast suumimist näppimise või nutika suumimise kaudu macOS-is ja Windowsis.
Google on välja andnud Chrome'i 147.0.7727.137 uuenduse, mis parandab 30 haavatavust, millest 4 on klassifitseeritud kui kriitilised. Kriitilised probleemid võimaldavad mööduda kõigist brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandox-ümbrust. Üksikasju ei ole praegu avalikustatud, kuid teada on, et haavatavused tulenevad juba vabastatud mälu (Use-after-free) käsitlemisest Canvasis (CVE-2026-7363), ligipääsetavuse vahendites (CVE-2026-7344), Views-i UI koostise komponendis (CVE-2026-7343) ja platvormi iOS-spetsiifilises koodis (CVE-2026-7361).
Allikas: opennet.ru
