Esecuzione remota di codice in Firefox
È stata scoperta una vulnerabilità CVE-2019-11707 nel browser Firefox, che secondo alcune fonti permetterebbe a un attaccante di eseguire codice arbitrario da remoto utilizzando JavaScript. Mozilla ha dichiarato che la vulnerabilità è già sfruttata da malintenzionati. Il problema risiede nell’implementazione del metodo Array.pop. Al momento i dettagli non sono stati rivelati. La vulnerabilità è stata corretta in Firefox 67.0.3 e Firefox ESR 60.7.1. Da questo punto di vista, si può affermare con sicurezza che tutte le versioni sono vulnerabili […]
