Janë publikuar përmirësimet për Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 dhe Tor Browser 13.5.7, të cilat adresojnë një cenueshmëri kritike (CVE-2024-9680), e cila shkakton ekzekutimin e kodit në nivelin e përpunimit të përmbajtjes kur hapen faqe të posaçmë të formatizuara. Cenuarimja shkaktohet nga qasja në një memorie që është shumëzuar (use-after-free) në realizimin e API AnimationTimeline, që përdoret për të sinkronizuar dhe menaxhuar saktësisht efektet e animuara në faqet web. Rreziku i cenueshmërisë përkeqësohet nga fakti se edhe para shfaqjes së riparimit, kompania ESET kishte identifikuar fakte të shfrytëzimit të saj në eksploite për kryerjen e sulmeve (0-day). Informacioni i detajuar mbi natyrën e cenueshmërisë nuk është bërë akoma publik.
Gjithashtu, duhet përmendur identifikimi i 131 problemeve në versionin Firefox (1, 2, 3), që shkaktojnë shkelje të shfaqjes së elementeve të ndërfaqes kur shfletuesi ndizet në ambiente që bazohen në X11/Xorg pa menaxher kompozimi. Problemet shfaqen në Xfce kur menaxhimi i kompozitimit është i fikur në parametër dhe në menaxherët e thjeshtë të dritareve. Për shembull, hije dhe skajet e menusë së rënë zhduken, dhe një sfond i zi shfaqet në vend të transparencës në treguesin e automatik-shkrollit.
Burimi: opennet.ru
