Jenis kerentanan 0-hari telah terdeteksi di Firefox

Firefox

Selama beberapa hari, versi Firefox nomor 72 telah tersedia untuk diunduh, versi yang menawarkan kami sebagai kebaruan utamanya: pemutaran video yang disematkan di halaman web melalui jendela mengambang, fitur yang telah tersedia di Safari selama beberapa tahun dan di Chrome baru-baru ini.

Namun tidak semuanya kabar baik dengan Firefox, karena Mozilla Foundation, badan di balik browser ini, telah menerbitkan peringatan di situsnya. mendesak semua pengguna browser Anda untuk segera memperbarui ke versi 72.0.1, versi yang memperbaiki jenis kerentanan kritis 0-hari yang telah terdeteksi.

Kerentanan 0-hari adalah kerentanan yang ada dalam aplikasi secara praktis sejak diluncurkan dan dari mana tidak pernah memiliki pengetahuan, jadi selalu rentan.

Kerentanan yang terdeteksi berada di mesin Mozilla Javascript kompiler IonMonkey JIT dan telah dideteksi oleh Qihoo 360 ATA. Kerentanan ini bisa menghasilkan kebingungan jenis saat mengkonfigurasi elemen array.

Menurut Mozilla, kerentanan terjadi ketika kode tidak memverifikasi jenis objek dan menggunakannya, yang memungkinkan penyerang untuk mengeksploitasi komponen mesin Javascript ini dari jarak jauh.  mengundang pengguna untuk mengunjungi halaman web dibuat untuk tujuan ini untuk menipu pengguna.

Kerentanan ini tersedia di semua versi desktop Firefox, jadi ini juga tersedia di macOS, Windows dan Linux, jadi jika Anda memiliki komputer yang dikelola oleh sistem operasi ini, hal pertama yang harus Anda lakukan adalah memperbarui browser melalui opsi Tentang.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.