Firefoxi 131.0.2 ja Tor Browseri 13.5.7 värskendused kriitilise turvaaugu parandamisega.

Avaldatud on korrigeeritud versioonid Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 ja Tor Browser 13.5.7, milles on kõrvaldatud kriitiline haavatavus (CVE-2024-9680), mis võimaldab koodi täitmist sisu töötlemise protsessi tasemel, kui avatakse spetsiaalselt kujundatud lehti. Haavatavus on põhjustatud juba vabastatud mälu (use-after-free) käsitlemisest API AnimationTimeline rakenduses, mida kasutatakse animatsiooniefektide sünkroonimiseks ja täpselt juhtimiseks veebilehtedel. Haavatavuse oht süveneb, kuna juba enne paranduse ilmumist on ettevõte ESET tuvastanud selle kasutamise juhtumeid eksploiteerimistes rünnakute sooritamiseks (0-day). Üksikasjalikku teavet haavatavuse olemuse kohta ei ole veel avaldatud.

Lisaks saab esile tuua, et Firefox 131 versioonis tuvastati 131 probleemi (1, 2, 3), mis põhjustavad liideselementide kuvamise rikkumisi brauseri käivitamisel X11/Xorg keskkondades ilma komposiitjuhi. Probleemid ilmnevad Xfce-s, kui komposiitrežiim on seadetes välja lülitatud ja lihtsates aknahaldurites. Näiteks kaovad hüpikmenüüde vari ja nurga ümardamine, taustakujutise asemel kuvatakse must taust automaatse kerimise indikaatoril.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster