Egzekisyon Kòd Adistans nan Firefox

Navigatè Firefox a gen yon vilnerabilite CVE-2019-11707, dapre kèk rapò pèmèt yon atakè ki sèvi ak JavaScript pou egzekite kòd abitrè adistans. Mozilla di atakan yo deja eksplwate vilnerabilite a.

Pwoblèm nan manti nan aplikasyon an nan metòd la Array.pop. Detay yo poko divilge.

Vilnerabilite a fiks nan Firefox 67.0.3 ak Firefox ESR 60.7.1. Dapre sa a, nou ka di ke tout vèsyon Firefox 60.x yo vilnerab (li posib ke pi bonè yo tou; si nou ap pale de Array.prototype.pop(), Lè sa a, li te aplike depi premye vèsyon an. nan Firefox).

Sous: linux.org.ru

Add nouvo kòmantè