Mises à jour de Firefox 67.0.3 et 60.7.1 corrigeant une vulnérabilité

Publié Versions correctives de Firefox 67.0.3 et 60.7.1, dans lesquelles une vulnérabilité critique a été corrigée CVE-2020-10174 (CVE-2019-11707), permettant de provoquer un crash du navigateur en exécutant du code JavaScript malveillant. La vulnérabilité est due à un problème de gestion des types dans la méthode Array.pop. L'accès aux informations détaillées est pour l'instant limité. Il n'est pas clair si le problème se limite au crash signalé ou s'il peut potentiellement être utilisé pour exécuter du code malveillant.

En complément : Selon les données l'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA), la vulnérabilité permet à un attaquant de prendre le contrôle du système et d'exécuter du code avec les droits du navigateur. De plus, des cas d'attaques utilisant cette vulnérabilité ont déjà été signalés. Il est recommandé à tous les utilisateurs de mettre à jour d'urgence vers la version publiée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster