S-au publicat actualizări urgente pentru Firefox și , în care a fost remediată (CVE-2019-17026), care permite executarea codului prin deschiderea unor pagini formatate într-un anumit mod. Pericolul este agravat de faptul că, înainte de remediere fapte de atacuri utilizând această vulnerabilitate și în mâinile infractorilor se află un exploit funcțional. Toți utilizatorii Firefox sunt sfătuiți să își actualizeze urgent browserul, iar utilizatorii Tor Browser trebuie să actualizării 9.0.4, care va fi publicată în câteva ore.
Urmările atacurilor utilizând vulnerabilitatea de tip 0-day au fost descoperite de către producătorii chinezi de software antivirus . Problema este cauzată de o identificare incorectă a tipului de elemente din array în timpul operațiunilor în codul obiectului, compilat de motorul JIT IonMonkey. Detalii suplimentare , dar pentru analiză este disponibil .
Sursa: opennet.ro
