Aggiornamenti di Firefox 67.0.3 e 60.7.1 con correzione delle vulnerabilità

Pubblicati rilasci correttivi di Firefox 67.0.3 e 60.7.1, in cui è stata risolta una vulnerabilità critica vulnerabilità (CVE-2019-11707), che consente di provocare un crash del browser durante l'esecuzione di codice JavaScript dannoso. La vulnerabilità è causata da un problema nella gestione dei tipi nel metodo Array.pop. L'accesso a informazioni dettagliate è attualmente è limitato. Non è chiaro se il problema sia limitato al crash dichiarato o possa essere utilizzato anche per eseguire codice malevolo.

In aggiunta: Secondo il dati Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, la vulnerabilità consente a un attaccante di prendere il controllo del sistema ed eseguire codice con i privilegi del browser. Inoltre, sono stati registrati già casi di attacchi che sfruttano questa vulnerabilità. Si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento rilasciato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster