Firefox 150.0.1 un Chrome 147.0.7727.137 atjauninājumi novērÅ” kritiskas ievainojamÄ«bas

Tagad ir pieejama Firefox 150.0.1 versija, kas ir ielāps. Tā novērÅ” 28 ievainojamÄ«bas (19 ar CVE-2026-7322, 4 ar CVE-2026-7323 un 4 ar CVE-2026-7324). Visas ievainojamÄ«bas izraisa atmiņas pārvaldÄ«bas problēmas, piemēram, bufera pārpilde un piekļuve atmiņai pēc tās atbrÄ«voÅ”anas. Å Ä«s problēmas varētu izraisÄ«t uzbrucēja koda izpildi, atverot speciāli izveidotas lapas. Deviņpadsmit no Ŕīm ievainojamÄ«bām ir pieŔķirts kritisks nopietnÄ«bas lÄ«menis, kas nozÄ«mē, ka uzbrucēja kods var tikt izpildÄ«ts, apejot smilÅ”kastes izolāciju, atverot speciāli izveidotu tÄ«mekļa lapu.

Ar droŔību nesaistÄ«tas izmaiņas Firefox 150.0.1 versijā:

  • Problēma ar nepareizu nolaižamo izvēļņu attēloÅ”anu ir atrisināta (nolaižamā saraksta vietā visi elementi nekavējoties tika parādÄ«ti izvērstā veidā).
  • Novērsta kļūda, kuras dēļ Facebook un citas tÄ«mekļa vietnes netika pareizi ielādētas sistēmās ar instalētu Bitdefender antivÄ«rusu.
  • Novērsta problēma, kuras dēļ pēc piekļuves liegÅ”anas atkal parādÄ«jās atraÅ”anās vietas piekļuves atļaujas uzvedne.
  • Novērsta problēma, kuras dēļ cilnes nevarēja pievienot dažām iepriekÅ” saglabātajām ciļņu grupām.
  • Novērsta kļūda, kuras dēļ pēc saspieÅ”anas, lai tuvinātu, vai viedās tālummaiņas izmantoÅ”anas operētājsistēmās macOS un Windows dažiem lapas elementiem pazuda apmales un kontÅ«ras.

Google izlaida Chrome atjauninājumu 147.0.7727.137, kas novērÅ” 30 ievainojamÄ«bas, no kurām četras ir novērtētas kā kritiskas. Å Ä«s kritiskās problēmas ļauj apiet visus pārlÅ«kprogrammas droŔības slāņus un izpildÄ«t kodu ārpus smilÅ”kastes vides. Lai gan sÄ«kāka informācija vēl nav pieejama, ir zināms, ka ievainojamÄ«bas izraisa Canvas (CVE-2026-7363), Accessibility Tools (CVE-2026-7344), Views UI renderēŔanas komponenta (CVE-2026-7343) un iOS specifiskā koda (CVE-2026-7361) ievainojamÄ«bas, kas saistÄ«tas ar lietoÅ”anas pēc atbrÄ«voÅ”anas.

Avots: opennet.ru

Pievieno komentāru