Exécution de code à distance dans Firefox
Une vulnérabilité CVE-2019-11707 a été découverte dans le navigateur Firefox, permettant selon certaines informations à un attaquant d'exécuter à distance du code arbitraire via JavaScript. Mozilla déclare que la vulnérabilité est déjà exploitée par des cybercriminels. Le problème réside dans l'implémentation de la méthode Array.pop. Les détails ne sont pas encore révélés. La vulnérabilité a été corrigée dans Firefox 67.0.3 et Firefox ESR 60.7.1. Par conséquent, on peut affirmer avec certitude que toutes les versions […]
