Rilasciate versioni correttive urgenti di Firefox e , in cui è stato risolto (CVE-2019-17026), che consente l'esecuzione di codice aprendo pagine formattate in un certo modo. Il rischio è aggravato dal fatto che prima dell'emissione della correzione ci sono già stati attacchi che sfruttano questa vulnerabilità e un exploit funzionante è nelle mani degli hacker. Si raccomanda a tutti gli utenti di Firefox di aggiornare immediatamente il browser, mentre gli utenti di Tor Browser devono dell'aggiornamento 9.0.4, che sarà pubblicato entro poche ore.
Tracce di attacchi che utilizzano vulnerabilità 0-day sono state scoperte dai fornitori cinesi di software antivirus . Il problema è causato da una definizione errata del tipo di elementi dell'array durante l'esecuzione delle operazioni nel codice oggetto compilato dal motore JIT IonMonkey. I dettagli sono ancora , ma il .
Fonte: opennet.ru
