Firefox 67.0.3 va 60.7.1 yangilanishlari zaifliklarni tuzatdi

Chop etilgan Firefox 67.0.3 va 60.7.1 tuzatuvchi relizlar, bu tanqidiy muammolarni tuzatdi zaiflik (CVE-2019-11707), bu zararli JavaScript kodini ishga tushirishda brauzerning ishdan chiqishiga olib kelishi mumkin. Zaiflik Array.pop usulidagi turdagi ishlov berish muammosi bilan bog'liq. Hozircha batafsil ma'lumotlarga kirish cheklangan. Muammo xabar qilingan buzilish bilan chegaralanganmi yoki tajovuzkor kodini bajarish uchun ishlatilishi mumkinmi, bu ham noma'lum.

Qo'shimcha: tomonidan ma'lumotlar AQSh kiberxavfsizlik va infratuzilma xavfsizligi agentligi (CISA) zaifligi tajovuzkorga tizimni nazorat qilish va brauzer imtiyozlari bilan kodni bajarish imkonini beradi. Bundan tashqari, ushbu zaiflikdan foydalangan holda hujumlar allaqachon qayd etilgan. Barcha foydalanuvchilarga chiqarilgan yangilanishni darhol o'rnatish tavsiya etiladi.

Manba: opennet.ru

a Izoh qo'shish