Mettez à jour Firefox 72.0.1 et 68.4.1 avec l'élimination d'une vulnérabilité critique de 0 jour

Publication des versions de maintenance d'urgence de Firefox 72.0.1 и 68.4.1, dans lequel il est éliminé vulnérabilité critique (CVE-2019-17026), qui permet d'organiser l'exécution du code lors de l'ouverture de pages conçues d'une certaine manière. Le danger est aggravé par le fait qu'avant même que la correction soit effectuée enregistré il existe des faits d'attaques utilisant cette vulnérabilité et un exploit fonctionnel est entre les mains des attaquants. Il est conseillé à tous les utilisateurs de Firefox de mettre à jour de toute urgence leur navigateur, et les utilisateurs du navigateur Tor devraient attendre la la mise à jour 9.0.4, qui sera publiée dans quelques heures.

Des traces d'attaques utilisant des vulnérabilités de type 0-day ont été découvertes par les fabricants chinois de logiciels antivirus Qihoo 360. Le problème est dû à une détermination incorrecte du type d'éléments du tableau lors de l'exécution d'opérations. StoreElementHole et FallibleStoreElement dans le code objet compilé par le moteur IonMonkey JIT. Détails pour l'instant non communiqué, mais disponible pour analyse code de correctif.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster