Koodi kaugkäitamine Firefoxis
Firefoxis avastati haavatavus CVE-2019-11707, mis tõenäoliselt võimaldab ründajal JavaScripti abil kaugelt käitada mistahes koodi. Mozilla teatas, et haavatavust juba kuritarvitatakse pahatahtlike isikute poolt. Probleem peitub Array.pop meetodi rakendamises. Üksikasjad pole veel avalduses. Haavatavus on parandatud versioonides Firefox 67.0.3 ja Firefox ESR 60.7.1. Seega võib kindlalt väita, et kõik versioonid on haavatavad […]
