Dje, kompania Mozilla publikoi një patch për shfletuesin e saj Firefox, i cili eliminoi një gabim zero-dita. Sipas burimeve të internetit, kjo dobësi ishte aktivisht e shfrytëzuar nga hakerët, por përfaqësuesit e Mozilla ende nuk kanë komentuar këtë informacion.

Dihet se dobĂ«sia e preku kompilerin JIT tĂ« JavaScript IonMonkey pĂ«r SpiderMonkey, njĂ« nga komponentĂ«t kryesorĂ« tĂ« kernelit tĂ« Firefox, i cili trajton operacionet JavaScript. SpecialistĂ«t e klasifikuan problemin si njĂ« dobĂ«si tĂ« mos pĂ«rputhjes sĂ« tipeve tĂ« dhĂ«nash ose "confuzion tipi", kur informacioni i shkruar nĂ« memorie fillimisht pĂ«rcaktohet si njĂ« lloj i dhĂ«nash, por mĂ« vonĂ«, pĂ«r shkak tĂ« disa manipulimeve, kalon nĂ« njĂ« lloj tjetĂ«r. Duke shfrytĂ«zuar kĂ«tĂ« dobĂ«si, hakerĂ«t mund tĂ« ekzekutonin kod tĂ« rastĂ«sishĂ«m nĂ« sistemin e sulmuar.     Â
Sipas të dhënave të disponueshme, dobësia në fjalë u zbulua nga specialistët e kompanisë kineze Qihoo 360. Përfaqësuesit e kompanisë pohuan se janë të informuar për disa raste kur kjo dobësi është shfrytëzuar nga hakerët në praktikë. Duhet thënë se së fundmi, në llogarinë e Qihoo 360 në rrjetin Twitter, u publikua një mesazh që njoftonte se kompania kishte zbuluar një dobësi zero-dita që shfrytëzohej aktivisht në shfletuesin Internet Explorer. Megjithatë, më vonë ky mesazh u fshi.
Sa i përket dobësisë në fjalë, ajo u eliminoi në versionet e shfletuesit Firefox 72.0.1 dhe Firefox ESR 68.4.1. Përdoruesve të shfletuesit të kompanisë Mozilla u rekomandohet të përditësojnë shfletuesin në versionin më të fundit, për të mos u bërë viktima të hakerëve.
Burimi: 3dnews.ru
