Updates van Firefox 67.0.3 en 60.7.1 met een beveiligingspatch

Gepubliceerd correctieve releases van Firefox 67.0.3 en 60.7.1, waarin een kritieke kwetsbaarheid (CVE-2019-11707) wordt verholpen, waardoor het mogelijk is om de browser te laten crashen bij het uitvoeren van kwaadaardige JavaScript-code. De kwetsbaarheid wordt veroorzaakt door een probleem met typeafhandeling in de Array.pop-methode. Toegang tot gedetailleerde informatie is momenteel beperkt. Het is ook onduidelijk of het probleem beperkt blijft tot de geclaimde crash of potentieel kan worden gebruikt om de uitvoering van kwaadaardige code mogelijk te maken.

Aanvulling: Volgens gegevens van het Cybersecurity and Infrastructure Security Agency (CISA) stelt de kwetsbaarheid een aanvaller in staat om controle over het systeem te krijgen en code uit te voeren met de bevoegdheden van de browser. Bovendien zijn er al gevallen gemeld van aanvallen met gebruik van deze kwetsbaarheid. Alle gebruikers wordt aangeraden om het uitgegeven update dringend te installeren.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster