Esecuzione remota del codice in Firefox
Una vulnerabilità CVE-2019-11707 è stata individuata nel browser Firefox, che, secondo alcune informazioni, consentirebbe a un attaccante di eseguire codice arbitrario da remoto usando JavaScript. Mozilla afferma che la vulnerabilità è già sfruttata da malintenzionati. Il problema risiede nell'implementazione del metodo Array.pop. I dettagli non sono ancora stati rivelati. La vulnerabilità è stata corretta in Firefox 67.0.3 e Firefox ESR 60.7.1. Pertanto, si può affermare con certezza che tutte le versioni sono vulnerabili […]
