Aggiornamenti Firefox 150.0.1 e Chrome 147.0.7727.137 con correzione di vulnerabilità critiche.

È disponibile un aggiornamento correttivo per Firefox 150.0.1, che risolve 28 vulnerabilità (19 vulnerabilità raccolte sotto CVE-2026-7322, 4 sotto CVE-2026-7323 e 4 sotto CVE-2026-7324). Tutte le vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente portare all'esecuzione di codice malevolo aprendo pagine web appositamente progettate. A 19 vulnerabilità è stato attribuito un livello critico di pericolo, implicando la possibilità di eseguire codice dell'attaccante bypassando l'isolamento sandbox all'apertura di una pagina web progettata ad hoc.

Modifiche non relative alla sicurezza in Firefox 150.0.1:

  • Risolta un problema con la visualizzazione errata dei menu a discesa (anziché un elenco a discesa, tutti gli elementi venivano mostrati contemporaneamente espansi).
  • Corretta un'errore che portava a un caricamento errato di Facebook e di altri siti su sistemi con l'antivirus Bitdefender installato.
  • Risolto un problema che portava alla ripetizione della richiesta di accesso ai dati sulla posizione dopo che era stata negata.
  • Risolto un problema che impediva di aggiungere schede a alcuni gruppi di schede salvati in precedenza.
  • Corretta un'errore che causava la scomparsa di bordi e contorni in alcuni elementi delle pagine dopo l'uso dello zoom pinch o dello zoom intelligente in macOS e Windows.

Google ha rilasciato l'aggiornamento Chrome 147.0.7727.137 che risolve 30 vulnerabilità, di cui 4 contrassegnate come critiche. I problemi critici consentono di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, è noto solo che le vulnerabilità sono causate da accessi a memoria già liberata (Use-after-free) in Canvas (CVE-2026-7363), strumenti per persone con disabilità (CVE-2026-7344), componente per la generazione dell'interfaccia Views (CVE-2026-7343) e codice specifico per la piattaforma iOS (CVE-2026-7361).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster