Aktualizacje Firefox 67.0.3 i 60.7.1 z poprawkami bezpieczeństwa

Opublikowano Poprawki do przeglądarki Firefox 67.0.3 i 60.7.1, w których usunięto krytyczną luka (CVE-2019-11707), umożliwiającą wywołanie awarii przeglądarki podczas wykonywania złośliwego kodu JavaScript. Wrażliwość jest spowodowana problemem z obsługą typów w metodzie Array.pop. Dostęp do szczegółowych informacji jest na razie jest ograniczony. Nie jest również jasne, czy problem ogranicza się tylko do zgłoszonej awarii, czy potencjalnie może być wykorzystany do wykonania kodu przez atakującego.

Uzupełnienie: Według danych Agencji Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury USA (CISA), wrażliwość ta pozwala atakującemu przejąć kontrolę nad systemem i wykonać kod z uprawnieniami przeglądarki. Co więcej, już zarejestrowano przypadki ataków wykorzystujących tę lukę. Wszystkim użytkownikom zaleca się pilne zainstalowanie wydanego aktualizacji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster