Aggiornamento Firefox 72.0.1 e 68.4.1 per risolvere una critica vulnerabilità 0-day.

Rilasciate versioni correttive urgenti di Firefox 72.0.1 e 68.4.1, in cui è stato risolto vulnerabilità critica (CVE-2019-17026), che consente l'esecuzione di codice aprendo pagine formattate in un certo modo. Il rischio è aggravato dal fatto che prima dell'emissione della correzione sono stati registrati ci sono già stati attacchi che sfruttano questa vulnerabilità e un exploit funzionante è nelle mani degli hacker. Si raccomanda a tutti gli utenti di Firefox di aggiornare immediatamente il browser, mentre gli utenti di Tor Browser devono attendere il rilascio dell'aggiornamento 9.0.4, che sarà pubblicato entro poche ore.

Tracce di attacchi che utilizzano vulnerabilità 0-day sono state scoperte dai fornitori cinesi di software antivirus Qihoo 360. Il problema è causato da una definizione errata del tipo di elementi dell'array durante l'esecuzione delle operazioni StoreElementHole e FallibleStoreElement nel codice oggetto compilato dal motore JIT IonMonkey. I dettagli sono ancora rivela, ma il codice patch.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster