Ekzekutimi i kodit nga larg në Firefox

Një vulnerabilitet i zbuluar në shfletuesin Firefox CVE-2019-11707, sipas disa burimeve që lejon kodueseve të ekzekutojnë kod të rastit nga larg përmes JavaScript. Mozilla deklaron se ky vulnerabilitet tashmë po shfrytëzohet nga keqbërësit.

Problemi qëndron në implementimin e metodës Array.pop. Detajet ende nuk janë zbuluar.

Vulnerabiliteti është rregulluar në Firefox 67.0.3 dhe Firefox ESR 60.7.1. Duke u bazuar në këtë, mund të thuhet me siguri se të gjitha versionet e Firefox 60.x janë të vulnerabël (ka shumë të ngjarë që edhe versionet më të hershme janë; nëse flasim për Array.prototype.pop(), ajo është implementuar që nga versioni i parë i Firefox).

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster