Firefox 72.0.1 en 68.4.1 bijgewerkt om kritieke 0-day kwetsbaarheid te verhelpen

Firefox-noodpatchreleases gepubliceerd 72.0.1 и 68.4.1, waarin het wordt geëlimineerd kritische kwetsbaarheid (CVE-2019-17026), waarmee code-uitvoering georganiseerd kan worden bij het openen van pagina's die op een bepaalde manier zijn opgemaakt. Het gevaar wordt vergroot door het feit dat zelfs vóór de reparatie gemaakt Feiten over aanvallen die gebruikmaken van deze kwetsbaarheid en er is een werkende exploit in handen van aanvallers. Alle Firefox-gebruikers wordt geadviseerd om de browser dringend te updaten, en gebruikers van de Tor Browser moeten... wachten de update 9.0.4, die binnen enkele uren zal worden gepubliceerd.

Chinese fabrikanten van antivirussoftware hebben sporen ontdekt van aanvallen die gebruikmaakten van een 0-day-kwetsbaarheid. Qihoo 360Het probleem wordt veroorzaakt door een onjuiste bepaling van het type array-element bij het uitvoeren van bewerkingen StoreElementHole en FallibleStoreElement in objectcode gecompileerd door de IonMonkey JIT-engine. Details zijn nog niet bekend. niet bekend, maar is beschikbaar voor analyse patchcode.

Bron: opennet.ru

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers 🔥 Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster