Actualizările Firefox 131.0.2 și Tor Browser 13.5.7 cu remedierea unei vulnerabilități critice

Au fost publicate actualizările corective pentru Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 și Tor Browser 13.5.7, care rezolvă o vulnerabilitate critică (CVE-2024-9680), ce poate conduce la executarea de cod în procesul de gestionare a conținutului la deschiderea unor pagini special concepute. Vulnerabilitatea este cauzată de accesarea memoriei deja eliberate (use-after-free) în implementarea API AnimationTimeline, utilizat pentru sincronizarea și controlul precis al efectelor animate pe paginile web. Pericolul vulnerabilității este agravat de faptul că, înainte de apariția soluției, compania ESET a identificat utilizări ale acesteia în exploitate pentru atacuri (0-day). Informații detaliate despre natura vulnerabilității nu sunt încă disponibile.

De asemenea, merită menționat că în versiunea Firefox 131 au fost identificate probleme (1, 2, 3) ce duc la defecte de redare a elementelor de interfață atunci când browserul este rulat în medii bazate pe X11/Xorg fără manager de compunere. Problemele apar în Xfce atunci când modul de compunere este dezactivat în setări sau în manageri de feronerie simpli. De exemplu, dispar umbrele și colțurile rotunjite ale meniurilor derulante, iar în locul transparenței pe indicatorul de derulare apare un fundal negru.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster