sono stati rilasciati gli aggiornamenti correttivi di Firefox 67.0.3 e 60.7.1, che risolvono una vulnerabilità critica (CVE-2019-11707), che può causare il crash del browser all'esecuzione di codice JavaScript malevolo. La vulnerabilità è dovuta a un problema nella gestione dei tipi nel metodo Array.pop. L'accesso ai dettagli è attualmente . Non è chiaro se il problema si limiti al crash segnalato o possa potenzialmente essere sfruttato per l'esecuzione di codice da parte di un attaccante.
Nota: Secondo l'Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA), la vulnerabilità consente a un attaccante di ottenere il controllo del sistema ed eseguire codice con i diritti del browser. Inoltre, sono già stati registrati casi di attacchi che utilizzano questa vulnerabilità. Si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento rilasciato.
Fonte: opennet.ru
