Në shfletuesin Firefox është zbuluar një pikë dobësie CVE-2019-11707, sipas disa burimeve i cili lejon që i mundëson sulmuesit të ekzekutojë në mënyrë të largët kod të rastësishëm me anë të JavaScript. Mozilla deklaron se pikë dobësia tashmë po shfrytëzohet nga keqbërësit.
Problemi ndodhet në implementimin e metodës Array.pop. Detajet deri tani nuk janë zbuluar.
Pikë dobësia është korrigjuar në Firefox 67.0.3 dhe Firefox ESR 60.7.1. Nga kjo, mund të konstatohen me siguri se të gjitha versionet e Firefox 60.x janë të prekshme (është shumë e mundshme që edhe versionet më të hershme të jenë të tilla; nëse flasim për Array.prototype.pop(), atëherë ai është implementuar që nga versioni i parë i Firefox).
Burimi: linux.org.ru
