U Firefoxu je otkrivena 0-dnevna vrsta ranjivosti

Firefox

Nekoliko dana, verzija 72 Firefoxa već je bila dostupna za preuzimanje, inačica koja nam nudi kao glavnu novost: reprodukcija videozapisa ugrađenih u web stranice kroz plutajući prozor, značajka koja je u Safariju dostupna nekoliko godina, a u Chromeu relativno nedavno.

Ali nisu sve dobre vijesti s Firefoxom, budući da je Mozilla Foundation, tijelo koje stoji iza ovog preglednika, na svojoj web stranici objavilo upozorenje potičući sve korisnike vašeg preglednika da se brzo ažuriraju na verziju 72.0.1, verzija koja ispravlja kritičnu vrstu ranjivosti 0-dan koja je otkrivena.

Jednodnevne ranjivosti su one koje su u aplikaciji praktički otkad su pokrenute i od kojih nikada nije imao znanje, pa je oduvijek bio ranjiv.

Otkrivena ranjivost nalazi se u Mozilla Javascript engineu IonMonkey JIT kompajleru i otkrila ju je Qihoo 360 ATA. Ova ranjivost može generirati zbrku tipa prilikom konfiguriranja elemenata niza.

Prema Mozilli, ranjivost se javlja kada kod ne provjerava vrstu objekata i koristi je, što napadaču omogućuje daljinsko iskorištavanje ove komponente Javascript mehanizma  pozivajući korisnika da posjeti web stranicu stvorene u tu svrhu za zavaravanje korisnika.

Ova ranjivost dostupno na svim verzijama Firefoxa za stolne računare, tako da je dostupan i na macOS-u, Windows-u i Linux-u, pa ako imate računalo kojim upravljaju ovi operativni sustavi, prvo što biste trebali učiniti je ažurirati preglednik putem opcije About.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.