Este disponibil un update corectiv pentru Firefox 150.0.1, care remediază 28 de vulnerabilități (19 vulnerabilități fiind asociate cu CVE-2026-7322, 4 cu CVE-2026-7323 și 4 cu CVE-2026-7324). Toate vulnerabilitățile sunt cauzate de probleme în gestionarea memoriei, cum ar fi depășiri de buffer și accesarea unor zone de memorie deja eliberate. Aceste probleme pot duce potențial la executarea codului de către un atacator prin deschiderea de pagini web concepute special. 19 dintre aceste vulnerabilități au fost etichetate cu un nivel critic de severitate, ceea ce implică posibilitatea executării codului de către atacator prin ocolirea izolării sandbox la deschiderea unei pagini web concepute special.
Modificări nesecurizate în Firefox 150.0.1:
- A fost rezolvată problema afișării incorecte a meniurilor derulante (în loc de un meniu derulant, toate elementele erau afișate imediat dezvăluite).
- A fost corectată o eroare care provoca încărcarea incorectă a Facebook și altor site-uri pe sistemele cu antivirusul Bitdefender instalat.
- A fost rezolvată problema care ducea la reapariția cererii de acces la datele de localizare după ce accesul a fost refuzat.
- A fost rezolvată problema care nu permitea adăugarea de tab-uri în anumite grupuri de tab-uri salvate anterior.
- A fost corectată o eroare care provoca dispariția ramelor și contururilor la anumite elemente de pe pagină după utilizarea gestului de zoom pinch sau a zoom-ului inteligent pe macOS și Windows.
Compania Google a lansat o actualizare pentru Chrome 147.0.7727.137 care remediază 30 de vulnerabilități, dintre care 4 sunt etichetate ca critice. Problemele critice permit ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului pe sistem în afara mediului sandbox. Detaliile nu au fost încă dezvăluite, fiind cunoscut doar că vulnerabilitățile sunt cauzate de accesări de memorie deja eliberată (Use-after-free) în Canvas (CVE-2026-7363), în instrumentele de accesibilitate (CVE-2026-7344), în componenta de generare a interfeței Views (CVE-2026-7343) și în codul specific platformei iOS (CVE-2026-7361).
Sursa: opennet.ro
