Përditësimi Firefox 72.0.1 dhe 68.4.1 me eliminimin e dobësisë kritike 0-day

Janë publikuar versionet e shpëtimit të Firefox 72.0.1 dhe 68.4.1, në të cilat është rregulluar një dobësi kritike (CVE-2019-17026), e cila lejon ekzekutimin e kodit duke hapur faqe të caktuara të dizajnuara në mënyrë specifike. Rreziku përkeqësohet nga fakti se, para se të bëhej korrigjimi janë regjistruar ka pasur raporte për sulme që përdorin këtë dobësi dhe në duar të keqbërëseve ndodhet një eksploat i funksionueshëm. Të gjithë përdoruesve të Firefox u rekomandohet të përditësojnë menjëherë shfletuesin, dhe përdoruesit e Tor Browser duhet të presin daljen e versionit 9.0.4, që do të publikohet brenda disa orëve.

Gjurmët e sulmeve që përdorin dobësinë 0-day janë zbuluar nga prodhuesi kinez i softuerit anti-virus Qihoo 360. Problemi është shkaktuar nga përcaktimi i gabuar i llojit të elementeve të vargut gjatë ekzekutimit të operacioneve StoreElementHole dhe FallibleStoreElement në kodin e objektit, i kompiluar nga motorri JIT IonMonkey. Detajet për momentin nuk janë zbuluar, por kodin e patch-it është i disponueshëm.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster