Aġġorna Firefox 72.0.1 u 68.4.1 bl-eliminazzjoni ta' vulnerabbiltà kritika ta' 0-day

ħarġiet ta' manutenzjoni ta' emerġenza ta' Firefox ippubblikati 72.0.1 и 68.4.1, li fiha jiġi eliminat vulnerabbiltà kritika (CVE-2019-17026), li jippermettilek torganizza l-eżekuzzjoni tal-kodiċi meta tiftaħ paġni ddisinjati b'ċertu mod. Il-periklu huwa aggravat mill-fatt li anke qabel ma ssir il-korrezzjoni fiss hemm fatti ta 'attakki li jużaw din il-vulnerabbiltà u sfruttament li jaħdem huwa f'idejn l-attakkanti. L-utenti kollha ta' Firefox huma avżati biex jaġġornaw b'mod urġenti l-browser tagħhom, u l-utenti ta' Tor Browser għandhom stenna output aġġornament 9.0.4, li se jiġi ppubblikat fi żmien ftit sigħat.

Traċċi ta 'attakki li jużaw vulnerabbiltajiet ta' 0-day ġew skoperti mill-manifatturi Ċiniżi tas-softwer antivirus Qihoo 360. Il-problema hija kkawżata minn determinazzjoni żbaljata tat-tip ta 'elementi ta' firxa meta jitwettqu operazzjonijiet StoreElementHole u FallibleStoreElement fil-kodiċi tal-oġġett miġbura mill-magna IonMonkey JIT. Dettalji għalissa mhumiex żvelati, iżda disponibbli għall-analiżi kodiċi tal-garża.

Sors: opennet.ru

Ixtri hosting affidabbli għal siti bi protezzjoni DDoS, servers VPS VDS 🔥 Ixtri hosting ta' websajts affidabbli bi protezzjoni DDoS, servers VPS VDS | ProHoster