Përditësimet Firefox 131.0.2 dhe Tor Browser 13.5.7 që eliminojnë një vulnerabilitet kritik

Janë publikuar përmirësimet për Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 dhe Tor Browser 13.5.7, të cilat adresojnë një cenueshmëri kritike (CVE-2024-9680), e cila shkakton ekzekutimin e kodit në nivelin e përpunimit të përmbajtjes kur hapen faqe të posaçmë të formatizuara. Cenuarimja shkaktohet nga qasja në një memorie që është shumëzuar (use-after-free) në realizimin e API AnimationTimeline, që përdoret për të sinkronizuar dhe menaxhuar saktësisht efektet e animuara në faqet web. Rreziku i cenueshmërisë përkeqësohet nga fakti se edhe para shfaqjes së riparimit, kompania ESET kishte identifikuar fakte të shfrytëzimit të saj në eksploite për kryerjen e sulmeve (0-day). Informacioni i detajuar mbi natyrën e cenueshmërisë nuk është bërë akoma publik.

Gjithashtu, duhet përmendur identifikimi i 131 problemeve në versionin Firefox (1, 2, 3), që shkaktojnë shkelje të shfaqjes së elementeve të ndërfaqes kur shfletuesi ndizet në ambiente që bazohen në X11/Xorg pa menaxher kompozimi. Problemet shfaqen në Xfce kur menaxhimi i kompozitimit është i fikur në parametër dhe në menaxherët e thjeshtë të dritareve. Për shembull, hije dhe skajet e menusë së rënë zhduken, dhe një sfond i zi shfaqet në vend të transparencës në treguesin e automatik-shkrollit.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster