Përditësimet Firefox 150.0.1 dhe Chrome 147.0.7727.137 me rregullimin e dobësive kritike

ËshtĂ« dispozita njĂ« version korrektiv i Firefox 150.0.1, nĂ« tĂ« cilin janĂ« eliminuar 28 vulnerabilitete (19 vulnerabilitete janĂ« lidhur me CVE-2026-7322, 4 me CVE-2026-7323 dhe 4 me CVE-2026-7324). TĂ« gjitha vulnerabilitetet janĂ« tĂ« shkaktuara nga probleme me menaxhimin e memories, tĂ« tilla si mbushjet e tamponit dhe qasja nĂ« zona memorjeje tĂ« lira. NĂ« mĂ«nyrĂ« potenciale, kĂ«to probleme mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit nga njĂ« tĂ« sulmuar kur hapen faqe tĂ« dizajnuara posaçërisht. 19 vulnerabiliteteve iu Ă«shtĂ« caktuar njĂ« nivel kritiku rreziku, duke nĂ«nkuptuar mundĂ«sinĂ« e ekzekutimit tĂ« kodit tĂ« sulmuesit me anĂ« tĂ« kalimit tĂ« izolimit sandbox gjatĂ« hapjes sĂ« njĂ« faqeje web tĂ« dizajnuar posaçërisht.

Ndryshime të pa lidhura me sigurinë në Firefox 150.0.1:

  • ËshtĂ« zgjidhur problemi me shfaqjen e paqartĂ« tĂ« menusĂ« sĂ« rĂ«nĂ« (nĂ« vend qĂ« lista tĂ« ishte e rĂ«nĂ«, tĂ« gjitha elementet shfaqeshin menjĂ«herĂ« tĂ« hapura).
  • ËshtĂ« korrigjuar njĂ« defekt qĂ« shkaktonte ngarkimin e paqartĂ« tĂ« Facebook-ut dhe faqeve tĂ« tjera nĂ« sisteme me antivirusin Bitdefender tĂ« instaluar.
  • ËshtĂ« eliminuar problemi qĂ« shkaktonte pĂ«rsĂ«ritjen e kĂ«rkesĂ«s pĂ«r tĂ« dhĂ«nat mbi vendndodhjen pas refuzimit pĂ«r tĂ« ofruar qasje.
  • Problemi Ă«shtĂ« zgjidhur, i cili nuk lejonte shtimin e skedave nĂ« disa grupe skedash tĂ« ruajtura mĂ« parĂ«.
  • U eliminua njĂ« gabim qĂ« çonte nĂ« humbjen e kufijve dhe konturĂ«ve pĂ«r disa elemente tĂ« faqeve pas pĂ«rdorimit tĂ« zmadhimit me gishta apo zmadhimit tĂ« mençur nĂ« macOS dhe Windows.

Kompania Google ka lëshuar përditësimin Chrome 147.0.7727.137 me rregullimin e 30 dobësive, ndër të cilat 4 janë etiketuar si kritike. Problemet kritike lejojnë kalimin e të gjitha nivelave të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet nuk janë zbuluar ende, dihet vetëm se dobësitë shkaktohen nga thirrjet në memorjen tashmë të çliruar (Use-after-free) në Canvas (CVE-2026-7363), mjetet për personat me aftësi të kufizuara (CVE-2026-7344), komponenti i formimit të ndërfaqes Views (CVE-2026-7343) dhe kodi, specifik për platformën iOS (CVE-2026-7361).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster