Aktualizacje Firefox 131.0.2 i Tor Browser 13.5.7 usuwają krytyczną lukę zabezpieczeń
Opublikowano poprawki w wersjach Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 oraz Tor Browser 13.5.7, które usuwają krytyczną lukę zabezpieczeń (CVE-2024-9680), prowadzącą do wykonania kodu na poziomie procesu przetwarzania treści po otwarciu specjalnie przygotowanych stron. Luka ta wynika z odniesienia się do już zwolnionej pamięci (use-after-free) w implementacji API AnimationTimeline, wykorzystywanego do synchronizacji i precyzyjnego zarządzania efektami animacyjnymi […]
