Përditësimi i Firefox 72.0.1 dhe 68.4.1 që adreson një vulnerabilitet kritik 0-day

Janë publikuar versionet e jashtëzakonshme korigjuese për Firefox 72.0.1 dhe 68.4.1, në të cilat është adresuar vulnerabiliteti kritik (CVE-2019-17026), që lejon ekzekutimin e kodit kur hapen faqe të dizajnuara në mënyrë të caktuar. Rreziku përkeqësohet nga fakti se, edhe para se të bëhej korrigjimi janë regjistruar rastet e sulmeve duke shfrytëzuar këtë vulnerabilitet dhe në duar të keqbërësve ndodhet një eksploitat funksional. Të gjithë përdoruesve të Firefox iu rekomandohet të azhurnojnë menjëherë shfletuesin, ndërsa përdoruesit e Tor Browser duhet të presin daljen e versionit 9.0.4, i cili do të publikohet brenda disa orësh.

Gjurmët e sulmeve duke shfrytëzuar vulnerabilitetin 0-day janë zbuluar nga prodhuesi kinez i antivirusëve Qihoo 360. Problemi shkaktohet nga definiimi i gabuar i tipit të elementeve të skedarëve gjatë operacioneve StoreElementHole dhe FallibleStoreElement në kodin objektiv, i kompiluar nga motorin JIT IonMonkey. Detajet për momentin nuk bëhen të ditura, por për analizë është e disponueshme kode e patches.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster