Une version corrective de Firefox 88.0.1 est disponible, offrant plusieurs corrections :
- Deux vulnérabilités ont été corrigées, dont l'une est classée comme critique (CVE-2021-29953). Ce problème permet d'exécuter du code JavaScript dans le contexte d'un autre domaine, ce qui peut permettre une forme de cross-site scripting universel. La seconde vulnérabilité (CVE-2021-29952) est causée par une condition de course dans les composants Web Render et peut potentiellement être exploitée pour exécuter du code malveillant.
- Des problèmes ont été résolus lors de l'utilisation du plugin Widevine pour lire du contenu protégé payant (DRM).
- Un problème a été corrigé, entraînant des corruptions vidéo lors de la lecture de Twitter ou lors d'appels WebRTC sur des systèmes Intel avec GPU Gen6.
- Une erreur a été corrigée, entraînant l'illisibilité des éléments de menu dans la section des paramètres lors de l'activation du mode d'affichage à contraste élevé (High Contrast Mode).
Source : opennet.ru
