Update Firefox 72.0.1 en 68.4.1 mei it eliminearjen fan in krityske 0-dagen kwetsberens

Firefox emergency ûnderhâld releases publisearre 72.0.1 и 68.4.1, dêr't it wurdt eliminearre kritysk kwetsberens (CVE-2019-17026), wêrtroch jo de útfiering fan koade kinne organisearje by it iepenjen fan siden ûntworpen op in bepaalde manier. It gefaar wurdt fergrutte troch it feit dat noch foardat de korreksje wurdt makke fêst d'r binne feiten fan oanfallen dy't dizze kwetsberens brûke en in wurkjende eksploitaasje is yn 'e hannen fan oanfallers. Alle Firefox-brûkers wurde advisearre har blêder driuwend te aktualisearjen, en Tor Browser-brûkers moatte wachtsje útgong update 9.0.4, dat wurdt publisearre binnen in pear oeren.

Spoaren fan oanfallen mei 0-dei kwetsberens waarden ûntdutsen troch Sineeske fabrikanten fan antyvirussoftware Qihoo 360. It probleem wurdt feroarsake troch ferkearde bepaling fan it type array-eleminten by it útfieren fan operaasjes StoreElementHole en FallibleStoreElement yn objektkoade gearstald troch de IonMonkey JIT-motor. Details binne noch net beskikber. wurde net bekend makke, mar beskikber foar analyse patch koade.

Boarne: opennet.ru

Keapje betroubere hosting foar siden mei DDoS-beskerming, VPS VDS-tsjinners 🔥 Keapje betroubere websidehosting mei DDoS-beskerming, VPS VDS-tsjinners | ProHoster