Firefox 131.0.2 և Tor Browser 13.5.7 թողարկումները հանգեցնում են կարևոր խոցելիության վերացման։

Հրապարակվել են Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 և Tor Browser 13.5.7 թարմացումները, որտեղ վերացվել է կրիտիկական թերություն (CVE-2024-9680), որը հանգեցնում է ծածկագրի իրականացվելուն ընթացիկ բովանդակության մշակման գործընթացում հատուկ ձևավորված էջեր բացելու ժամանակ: Թերությունը առաջանում է արդեն ազատված հիշողության (use-after-free) վրա հղում անելու պատճառով API AnimationTimeline իրականացման մեջ, որը օգտագործվում է վեբ էջերում անիմացիոն ազդեցությունների սինխրոնիզացիայի և ճշգրիտ կառավարման համար: Թերության վտանգը մեծանում է այն առումով, որ ESET-ն արդեն հայտնաբերել է դրա օգտագործման փաստերը ելութներ կատարելու համար (0-day) մինչև պատշաճ կարգավորումները հրապարակելը: Թերության էության մասին մանրամասներ դեռ չեն раскрыվել:

Դուք կարող եք նշել, որ Firefox 131-ում հայտնաբերվել են խնդիրներ (1, 2, 3), որոնք հանգեցնում են միջերեսի տարրերի ցուցադրման խախտման, երբ բրաուզերը գործարկվում է X11/Xorg հիմքով միջավայրում առանց կոմպոզիցիոն կառավարման: Ակնկալվում է խնդիրների երևալը Xfce-ում կոմպոզիտիվ ռեժիմը անջատած կարգավորումներում և պարզ պատուհանային կառավարչերում: Օրինակ, մարդիկ կորցնում են ստվերներ և կնճիռավորումներ պարունակող աջակցության մենյուներում, և ավտո-թարմացման ցուցիչի վրա ցուցադրվում է սև ֆոն փոխարեն կիսաթափանցիկության:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster