Përditësimet Firefox 131.0.2 dhe Tor Browser 13.5.7 që zgjidhin një vulnerabilitet të rëndësishëm.

Janë publikuar përditësimet për Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 dhe Tor Browser 13.5.7, të cilat adresojnë një cenueshmëri kritike (CVE-2024-9680) që mundëson ekzekutimin e kodit në nivelin e përpunimit të përmbajtjes kur hapen faqe të formatizuara në mënyrë të veçantë. Cenuemshmëria shkaktohet nga qasja në memorin e lëshuar (use-after-free) në implementimin e API AnimationTimeline, i përdorur për sinkronizimin dhe kontrollin e saktë të efekteve të animuara në faqet web. Rreziku i cenueshmërisë përkeqësohet nga fakti se, edhe para se të dilte rregullimi, kompania ESET kishte vërejtur raste të shfrytëzimit të saj në eksploitë për kryerjen e sulmeve (0-day). Informacioni në lidhje me natyrën e cenueshmërisë ende nuk është zbuluar.

Shtesë, mund të vihet re se në versionin Firefox 131 janë identifikuar probleme (1, 2, 3) që shkaktojnë shkelje të shfaqjes së elementeve të ndërfaqes kur shfletuesi është në mjedise të bazuara në X11/Xorg pa menaxher kompozimi. Problemet manifestohen në Xfce kur është e çaktivizuar menyra kompozimi në cilësimet dhe në menaxherët e thjeshtë të dritareve. Për shembull, hijet dhe këndet e rrumbullakosura të menive dalëse zhduken, shfaqet një sfond i zi në vend të transparencës në indikatorin e automatik-ut.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster