Firefox 72.0.1 û 68.4.1-ê bi rakirina qelsiyek krîtîk a 0-rojî nûve bikin

Daxuyaniyên lênihêrîna awarte yên Firefox hatin weşandin 72.0.1 и 68.4.1, ku tê de tê derxistin lawazbûna krîtîk (CVE-2019-17026), ku destûrê dide te ku dema vekirina rûpelên ku bi rengek diyar hatine sêwirandin, darvekirina kodê birêxistin bikin. Xetere ji ber wê yekê ku hê berî ku sererastkirin were kirin, zêde dibe tomar kirin rastî êrîşên ku vê qelsiyê bi kar tînin hene û îstismareke xebatê di destê êrîşkaran de ye. Ji hemî bikarhênerên Firefox re tê şîret kirin ku bilez geroka xwe nûve bikin, û bikarhênerên Tor Browser jî divê payin derketin nûvekirina 9.0.4, ku dê di nav çend demjimêran de were weşandin.

Şopên êrîşan ên ku qelsiyên 0-roj bikar tînin ji hêla hilberînerên nermalava antivirus ên Chineseînî ve hatin dîtin Qihoo 360. Pirsgirêk ji ber destnîşankirina çewt a celebê hêmanên rêzê dema ku operasyonan pêk tînin, çêdibe StoreElementHole û FallibleStoreElement di koda objektê de ku ji hêla motora IonMonkey JIT ve hatî berhev kirin. Details ji bo niha nayên eşkere kirin, lê ji bo analîzê heye koda patchê.

Source: opennet.ru

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster