Në shfletuesin Mozilla Firefox janë rregulluar dy dobësi të ditëve zero

Zhvilluesit e kompanisë Mozilla lanë në treg versionet e reja të shfletuesve Firefox 74.0.1 dhe Firefox ESR 68.6.1. Përdoruesve u rekomandohet të azhurnojnë shfletuesit e tyre, pasi në versionet e publikuara janë rregulluar dy vulnerabilitete të ditës zero, të cilat përdoren praktikisht nga hakerët.

Në shfletuesin Mozilla Firefox janë rregulluar dy dobësi të ditëve zero

Bëhet fjalë për vulnerabilitetet CVE-2020-6819 dhe CVE-2020-6820, që lidhen me mënyrën se si Firefox menaxhon hapësirën e tij të memories. Ata përfaqësojnë vulnerabilitete të tilla si përdorimi i memories pas çlirimit dhe lejojnë hakerët të vendosin kod të arbitrueshëm në memorien e Firefox për ta ekzekutuar më pas në kontekstin e shfletuesit. Këto vulnerabilitete mund të përdoren për ekzekutimin e kodit në distancë në pajisjet e viktimave.

Informacione të detajuara mbi sulmet reale që përdorin vulnerabilitetet e përmendura nuk publikohet, një praktikë e zakonshme mes ofruesve të softuerit dhe kërkuesve në fushën e sigurisë informatike. Kjo lidhet me faktin se ata zakonisht përqendrohen në adresimin urgjent të problemeve të zbuluara dhe dorëzimin e rregullimeve për përdoruesit, dhe vetëm më pas bëhet një hetim më i detajuar mbi sulmet.

Sipas informacionit ekzistues, hetimi i sulmeve që përdorin këto vulnerabilitete do të kryhet nga Mozilla në bashkëpunim me kompaninë e sigurisë informatike JMP Security dhe kërkuesin Francisco Alonso, i cili e zbuloi për herë të parë problemin. Kërkuesi sugjeron se vulnerabilitetet e eliminuara në përditësimin e fundit të Firefox mund të prekin edhe shfletues të tjerë, megjithatë raste në të cilat gabimet janë shfrytëzuar nga hakerët në shfletues të ndryshëm nuk janë të njohura.



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster