Përditësimi Firefox 100.0.2 me eliminimin e vulnerabiliteteve kritike

Janë publikuar versionet korrigjuese të Firefox 100.0.2, Firefox ESR 91.9.1 dhe Thunderbird 91.9.1 me rregullimin e dy vulnerabiliteteve që kanë nivel kritik rreziku. Në garën që po zhvillohet këto ditë, Pwn2Own 2022, është demonstruar një exploit funksional që lejon kalimin e izolimit sandbox dhe ekzekutimin e kodit në sistem përmes hapjes së një faqeje të dizajnuar posaçërisht. Autorit të exploit-it iu dha një shpërblim prej 100 mijë dollarësh.

Vulnerabiliteti i parĂ« (CVE-2022-1802) Ă«shtĂ« prezent nĂ« implementimin e operatorit await dhe lejon dĂ«mtimin e metodave nĂ« objektin Array pĂ«rmes ndryshimit tĂ« pronĂ«s prototype (“pollutimi i prototype”). Vulnerabiliteti i dytĂ« (CVE-2022-1529) mundĂ«son ndryshimin e pronĂ«s prototype gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« pa kontrolluara gjatĂ« indeksimit tĂ« objekteve JavaScript. KĂ«to vulnerabilitete lejojnĂ« ekzekutimin e kodit JavaScript nĂ« procesin prind me privilegje.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster