Firefox 67.0.3 u 60.7.1 aġġornamenti b'soluzzjonijiet ta' vulnerabbiltà

Ippubblikat rilaxxi korrettivi ta 'Firefox 67.0.3 u 60.7.1, li ffissaw kritika kritika vulnerabbiltà (CVE-2019-11707), li jista' jikkawża li l-browser jikkraxxja meta jesegwixxi kodiċi JavaScript malizzjuż. Il-vulnerabbiltà hija dovuta għal kwistjoni ta 'ġestjoni tat-tip fil-metodu Array.pop. Aċċess għal informazzjoni dettaljata għalissa ограничен. Mhux ċar ukoll jekk il-problema hijiex limitata għall-ħabta rrappurtata jew jekk tistax potenzjalment tintuża biex tesegwixxi kodiċi tal-attakkant.

Żieda: Permezz mogħti Il-vulnerabbiltà tal-Aġenzija tas-Sigurtà taċ-Ċibersigurtà u l-Infrastruttura tal-Istati Uniti (CISA) tippermetti lil attakkant jikseb kontroll tas-sistema u jesegwixxi kodiċi bi privileġġi tal-browser. Barra minn hekk, attakki li jużaw din il-vulnerabbiltà diġà ġew irreġistrati. L-utenti kollha huma avżati biex jinstallaw immedjatament l-aġġornament rilaxxat.

Sors: opennet.ru

Żid kumment