Mozilla Firefoxi brauseris on parandatud kaks nullpÀeva haavatavust.

Mozilla arendajad on vÀlja andnud uued versioonid veebibrauseridest Firefox 74.0.1 ja Firefox ESR 68.6.1. Kasutajatele soovitatakse oma brauserid uuendada, kuna esitatud versioonides on parandatud kaks nullpÀeva haavatavust, mida hÀkkerid praktikas kasutavad.

Mozilla Firefoxi brauseris on parandatud kaks nullpÀeva haavatavust.

RÀÀgime haavatavustest CVE-2020-6819 ja CVE-2020-6820, mis on seotud sellega, kuidas Firefox haldab oma mÀlu. Need on nn mÀlule pÀÀsemise haavatavused ja vÔimaldavad hÀkkeritel paigutada juhuslikku koodi Firefoxi mÀlusse, et seda hiljem brauseri kontekstis tÀita. Selliseid haavatavusi saab kasutada koodide kaugteostamiseks ohvri seadmetes.

Detailne teave tĂ”eliste rĂŒnnakute kohta, mis kasutavad nimetatud haavatavusi, ei avaldata, mis on tavaline praktika tarkvara tarnijate ja infotehnoloogia turbe uurijate seas. See tuleneb sellest, et kĂ”ik nad keskenduvad tavaliselt avastatud probleemide kiirele kĂ”rvaldamisele ja paranduste toimimise tagamisele kasutajatele, ning alles pĂ€rast seda viiakse lĂ€bi pĂ”hjalikum uurimine rĂŒnnakute osas.

Saadaval oleva teabe kohaselt viib Mozilla haavatavuste uurimist lÀbi koos IT-ettevÔtte JMP Security ja uurija Francisco Alonsole, kes avastas probleemi esimesena. Uurija peab tÔenÀoliseks, et viimasel uuendamisel parandatud haavatavused vÔivad mÔjutada ka teisi brausereid, kuigi juhtumeid, kus vigu on hÀkkerite poolt erinevates veebibrauserites Àra kasutatud, ei ole teada.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster