Në Firefox 67.0.4 dhe 60.7.2 është eliminuar një tjetër vulnerabilitet 0-day

Pas dalimeve Firefox 67.0.3 dhe 60.7.1 janë publikuar javë tjetër janë publikuar rregullimet shtesë 67.0.4 dhe 60.7.2, në të cilat është rregulluar 0-day e dytë vulnerabiliteti (CVE-2019-11708), e cila lejon anashkalimin e mekanizmit të izolimit sandbox. Problemi përdor manipulimin me thirrjen IPC Prompt:Open për të hapur në procesin prind, në të cilin nuk aplikohet sandbox, përmbajtjen web të zgjedhur nga procesi fëmijë. Në përputhje me një dobësi tjetër, ky problem lejon anashkalimin e të gjitha niveleve të mbrojtjes dhe organizimin e ekzekutimit të kodit në sistem.

Dobësitë e zbuluara në dy daljet e fundit të Firefox ose janë përdorur për të organizuar një sulm ndaj punonjësve të bursës së kriptomonedhave Coinbase, si dhe janë përdorur për shpërndarjen e malware-it për platformën macOS. Pretendohet, informacioni mbi dobësinë e parë iu dërgua Mozilla nga një pjesëmarrës i projektit Google Project Zero më 15 prill dhe më 10 qershor u u rregullua në versionin beta të Firefox 68 (me sa duket sulmuesit kanë analizuar rregullimin e publikuar dhe kanë përgatitur një eksploit duke shfrytëzuar një dobësi tjetër për të anashkaluar izolimin sandbox).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster