Firefoxi värskendused 67.0.3 ja 60.7.1 haavatavuse kõrvaldamiseks.

Avaldatud Firefox 67.0.3 ja 60.7.1 korrigeerivad väljaanded, milles on kõrvaldatud kriitiline haavatavus (CVE-2019-11707), mis võimaldab brauseri krahhi kutset teha pahatahtliku JavaScript-koodi täitmisel. Rünnakuvõimekus tuleneb tüüpide töötlemise probleemist meetodis Array.pop. Üksikasjalik teave on hetkel piiritletud. Samuti pole selge, kas probleem piirdub teadaoleva krahhiga või võiks seda potentsiaalselt kasutada kurjategija koodi täitmise korraldamiseks.

Lisand: Ameerika Ühendriikide küberturbe ja infrastruktuuri turvalisuse agentuur (CISA) teatas, et haavatavus võimaldab ründajal saada süsteemi kontrolli ja täita koodi brauseri õigustes. Rohkemgi veel, on juba esinenud juhtumeid, kus sellise haavatavuse kasutamine on rünnakute läbiviimiseks tõendatud. Kõikidele kasutajatele soovitatakse tungivalt paigaldada väljastatud värskendus. andmetele Ameerika Ühendriikide küberjulgeoleku ja infrastruktuuri turbeagentuur (CISA) teatas haavatavusest, mis võimaldab ründajal saada süsteemi kontrolli ja käivitada koodi brauseri õigustes. Veelgi enam, selle haavatavusega on juba toimunud rünnakute juhtumeid. Kõigile kasutajatele soovitatakse kiirelt installida välja antud uuendus.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster