Firefox 72.0.1 և 68.4.1 թարմացում, որը վերացնում է զանգվածային 0-day նկատելիքը

Հրապարակվել են արտակարգ ուղղման թողարկումներ Firefox-ի համար 72.0.1 և 68.4.1, որտեղ հեռացվել է կրիտիկական խոցելիություն (CVE-2019-17026), որը թույլ է տալիս կատարել կոդի գործարկում որոշակի ձևով ձևավորված էջեր բացելու ժամանակ: Ապահովությունը բարդանում է նրանով, որ շտկման իրականացումից առաջ փաստեր են արձանագրվել հանցագործություններ կատարելու դեպքերի մասին, որոնց կատարման համար օգտագործվում է այս խոցելիությունը, և հանցագործների ձեռքում գտնվում է աշխատող էքսպլոիտ: Բոլոր Firefox օգտագործողներին խորհուրդ է տրվում անհապաղ թարմացնել բրաուզերը, իսկ Tor Browser օգտագործողներին անհրաժեշտ է սպասել 9.0.4 թարմացման թողարկմանը, որը կներկայացվի մի քանի ժամվա ընթացքում: 0-day խոցելիության օգտագործմամբ հարձակումների հետքեր արձանագրվել են չինական antivirus արտադրողներին կողմից

Qihoo 360 . Problemը առաջացել է վրիպակում մասիվների տարրերի տիպերի կամայական բնութագրման ժամանակStoreElementHole և FallibleStoreElement JIT շարժիչի IonMonkey-ի կողմից համադրված օբյեկտային кодում: Ցավոք, մանրամասներ առկա չեն, սակայն վերլուծության համար հասանելի է շտկման կոդը անհայտ ենՀրապարակվել են արտակարգ ուղղման թողարկումներ Firefox 72.0.1 և 🥇Firefox 72.0.1 և 68.4.1 թարմացումը կրիտիկական 0-day խոցելիությունը հեռացնելու համար | ProHoster.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster