Nel browser Mozilla Firefox sono state risolte due vulnerabilità zero-day

Gli sviluppatori di Mozilla hanno rilasciato nuove versioni dei browser Firefox 74.0.1 e Firefox ESR 68.6.1. Si raccomanda agli utenti di aggiornare i propri browser, poiché nelle versioni presentate sono state risolte due vulnerabilità zero-day, sfruttate praticamente dagli hacker.

Nel browser Mozilla Firefox sono state risolte due vulnerabilità zero-day

Si tratta delle vulnerabilità CVE-2020-6819 e CVE-2020-6820, relative a come Firefox gestisce il proprio spazio di memoria. Si tratta di cosiddette vulnerabilità di uso della memoria dopo il rilascio, che consentono agli hacker di posizionare codice arbitrario nella memoria di Firefox per un'ulteriore esecuzione nel contesto del browser. Tali vulnerabilità possono essere utilizzate per l'esecuzione remota di codice sui dispositivi della vittima.

Non vengono divulgate informazioni dettagliate su attacchi reali che utilizzano le vulnerabilità menzionate, il che è una prassi comune tra fornitori di software e ricercatori nel campo della sicurezza informatica. Questo è dovuto al fatto che tutti di solito si concentrano sulla rapida risoluzione dei problemi identificati e sulla fornitura delle correzioni agli utenti, e solo dopo viene condotta un'indagine più approfondita sugli attacchi.

Secondo quanto emerso, Mozilla condurrà l'indagine sugli attacchi che utilizzano queste vulnerabilità in collaborazione con l'azienda di cybersecurity JMP Security e il ricercatore Francisco Alonso, che ha per primo scoperto il problema. Il ricercatore ipotizza che le vulnerabilità risolte nell'ultimo aggiornamento di Firefox possano interessare anche altri browser, sebbene non siano noti casi in cui gli errori siano stati sfruttati da hacker in diversi browser web.



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster