Видалене виконання коду у Firefox
У браузері Firefox виявлено вразливість CVE-2019-11707, що за деякими даними дозволяє атакуючому за допомогою JavaScript віддалено виконати довільний код. Mozilla заявляє, що вразливість вже експлуатується зловмисниками. Проблема полягає у реалізації методу Array.pop. Подробиці поки що не розкрито. Вразливість виправлена у Firefox 67.0.3 та Firefox ESR 60.7.1. Виходячи з цього, можна з упевненістю стверджувати, що уразливі всі версії […]
