Gli aggiornamenti di Firefox 150.0.1 e Chrome 147.0.7727.137 risolvono vulnerabilità critiche.

È disponibile un aggiornamento correttivo di Firefox 150.0.1, che risolve 28 vulnerabilità (19 vulnerabilità sono state raccolte sotto CVE-2026-7322, 4 sotto CVE-2026-7323 e 4 sotto CVE-2026-7324). Tutte le vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Potenzialmente, questi problemi possono portare all'esecuzione di codice malevolo aprendo pagine web appositamente formulate. 19 vulnerabilità sono state classificate come critiche, implicando la possibilità di esecuzione di codice da parte dell'attaccante bypassando l'isolamento sandbox aprendo una pagina web concepita ad hoc.

Modifiche non relative alla sicurezza in Firefox 150.0.1:

  • Risolto un problema con la visualizzazione errata dei menu a discesa (invece di un elenco a discesa, tutti gli elementi venivano mostrati immediatamente espansi).
  • Corretto un errore che causava il caricamento errato di Facebook e di altri siti su sistemi con installato l'antivirus Bitdefender.
  • Risolto un problema che portava alla ripetuta richiesta di accesso ai dati sulla posizione dopo un rifiuto di fornire l'accesso.
  • Risolto il problema che impediva l'aggiunta di schede in alcune gruppi di schede precedentemente salvati.
  • Eliminato il bug che causava la scomparsa di bordi e contorni in alcuni elementi delle pagine dopo l'uso dello zoom pizzicato o dello zoom intelligente in macOS e Windows.

Google ha rilasciato l'aggiornamento di Chrome 147.0.7727.137, che risolve 30 vulnerabilità, di cui 4 classificate come critiche. Le vulnerabilità critiche consentono di bypassare tutti i livelli di protezione del browser ed eseguire codice sul sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati rivelati, si sa solo che le vulnerabilità sono causate da riferimenti a memoria già liberata (Use-after-free) in Canvas (CVE-2026-7363), strumenti per l'accessibilità (CVE-2026-7344), componente di creazione dell'interfaccia Views (CVE-2026-7343) e codice specifico per la piattaforma iOS (CVE-2026-7361).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster