Aggiornamenti Firefox 131.0.2 e Tor Browser 13.5.7 per la correzione di una vulnerabilità critica
Sono stati pubblicati i rilasci correttivi di Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 e Tor Browser 13.5.7, nei quali è stata corretta una vulnerabilità critica (CVE-2024-9680), che può portare all'esecuzione di codice a livello del processo di gestione dei contenuti quando si aprono pagine appositamente create. La vulnerabilità è causata da un accesso a memoria già liberata (use-after-free) nell'implementazione dell'API AnimationTimeline, utilizzata per la sincronizzazione e un controllo preciso degli effetti animati […]
