Aggiornamenti di Firefox 67.0.3 e 60.7.1 per risolvere le vulnerabilità

Pubblicato sono stati rilasciati gli aggiornamenti correttivi di Firefox 67.0.3 e 60.7.1, che risolvono una vulnerabilità critica una vulnerabilità (CVE-2019-11707), che può causare il crash del browser all'esecuzione di codice JavaScript malevolo. La vulnerabilità è dovuta a un problema nella gestione dei tipi nel metodo Array.pop. L'accesso ai dettagli è attualmente limitato. Non è chiaro se il problema si limiti al crash segnalato o possa potenzialmente essere sfruttato per l'esecuzione di codice da parte di un attaccante.

Nota: Secondo i dati l'Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA), la vulnerabilità consente a un attaccante di ottenere il controllo del sistema ed eseguire codice con i diritti del browser. Inoltre, sono già stati registrati casi di attacchi che utilizzano questa vulnerabilità. Si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento rilasciato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster