versiuni corective pentru Firefox 67.0.3 și 60.7.1, în care a fost remediată o vulnerabilitate critică (CVE-2019-11707), care permite provocarea unei erori în browser la executarea unui cod JavaScript rău intenționat. Vulnerabilitatea este cauzată de o problemă de procesare a tipurilor în metoda Array.pop. Accesul la informații detaliate este deocamdată . De asemenea, nu este clar dacă problema este limitată la eroarea raportată sau poate fi exploatată pentru a organiza executarea codului de către un atacator.
Notă: Conform Centrului pentru Securitate Cibernetică și Securitate a Infrastructurii din SUA (CISA), vulnerabilitatea permite unui atacator să preia controlul asupra sistemului și să execute cod cu privilegii de browser. Mai mult, au fost deja raportate atacuri efectuate folosind această vulnerabilitate. Se recomandă tuturor utilizatorilor să instaleze urgent actualizarea disponibilă.
Sursa: opennet.ro
