È disponibile un aggiornamento correttivo di Firefox 88.0.1, che offre diverse correzioni:
- Sono state risolte due vulnerabilità, una delle quali è classificata come critica (CVE-2021-29953). Il problema indicato consente l'esecuzione di codice JavaScript nel contesto di un altro dominio, permettendo così una sorta di attacco di scripting intersito. La seconda vulnerabilità (CVE-2021-29952) è causata da una condizione di competizione nei componenti di Web Render e può potenzialmente essere sfruttata per l'esecuzione di codice da parte di un malintenzionato.
- Sono stati risolti i problemi relativi all'uso del plugin Widevine per la riproduzione di contenuti protetti a pagamento (DRM).
- È stato corretto un problema che causava la corruzione dei video riprodotti su Twitter o durante le chiamate WebRTC sui sistemi Intel con GPU Gen6.
- È stato risolto un errore che portava a una leggibilità compromessa degli elementi di menu nella sezione delle impostazioni quando era attivata la modalità di alta contrasto (High Contrast Mode).
Fonte: opennet.ru
