rilasci correttivi di Firefox 67.0.3 e 60.7.1, in cui è stata risolta una vulnerabilità critica (CVE-2019-11707), che consente di provocare un crash del browser durante l'esecuzione di codice JavaScript dannoso. La vulnerabilità è causata da un problema nella gestione dei tipi nel metodo Array.pop. L'accesso a informazioni dettagliate è attualmente . Non è chiaro se il problema sia limitato al crash dichiarato o possa essere utilizzato anche per eseguire codice malevolo.
In aggiunta: Secondo il Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, la vulnerabilità consente a un attaccante di prendere il controllo del sistema ed eseguire codice con i privilegi del browser. Inoltre, sono stati registrati già casi di attacchi che sfruttano questa vulnerabilità. Si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento rilasciato.
Fonte: opennet.ru
