Firefox 67.0.3 û 60.7.1 nûvekirinên bi rastkirinên qelsbûnê

Weşandin serbestberdanên serastker ên Firefox 67.0.3 û 60.7.1, ku krîtîk rast kirin lawazbûn (CVE-2019-11707), ku dibe sedema ku gerok dema ku koda JavaScriptê ya xerab bi kar tîne têk bibe. Zelalbûn ji ber pirsgirêkek birêkûpêkkirina celebê di rêbaza Array.pop de ye. Ji bo niha gihîştina agahdariya berfireh pirtûkxane. Di heman demê de ne diyar e ka pirsgirêk bi qezaya hatî ragihandin sînordar e an jî dibe ku ji bo pêkanîna koda êrîşkar were bikar anîn.

Zêdekirin: By dayîn Xerabbûna Ajansa Ewlekariya Sîber û Binesaziyê ya Dewletên Yekbûyî (CISA) dihêle ku êrîşkar kontrola pergalê bi dest bixe û kodê bi îmtiyazên gerokê bicîh bike. Wekî din, êrîşên ku vê qelsiyê bikar tînin jixwe hatine tomar kirin. Ji hemî bikarhêneran re tê pêşniyar kirin ku tavilê nûvekirina berdanê saz bikin.

Source: opennet.ru

Add a comment