Zdalne wykonanie kodu w Firefoxie
W przeglądarce Firefox odkryto lukę bezpieczeństwa CVE-2019-11707, która zdaniem niektórych źródeł może umożliwić atakującemu zdalne wykonanie dowolnego kodu za pomocą JavaScript. Mozilla twierdzi, że luka jest już wykorzystywana przez cyberprzestępców. Problem tkwi w implementacji metody Array.pop. Szczegóły na razie nie zostały ujawnione. Luka została naprawiona w wersji Firefox 67.0.3 oraz Firefox ESR 60.7.1. Z tego wynika, że wszystkie wersje […] są narażone na atak.
