W przeglądarce Firefox wykryto lukę typu 0-day

Firefox

Od kilku dni dostępna jest już do pobrania wersja numer 72 Firefoksa, wersja, która oferuje nam jako główną nowość: odtwarzanie filmów osadzonych na stronach internetowych w ruchomym oknie, funkcja dostępna w Safari od kilku lat, aw Chrome stosunkowo niedawno.

Ale nie wszystko jest dobre dla Firefoksa, ponieważ Mozilla Foundation, organ odpowiedzialny za tę przeglądarkę, opublikował alert na swojej stronie internetowej wzywając wszystkich użytkowników przeglądarki do szybkiej aktualizacji do wersji 72.0.1, wersja korygująca krytyczną lukę typu 0-day, która została wykryta.

Luki 0-day to te, które występują w aplikacji praktycznie od momentu ich uruchomienia iz których nigdy nie miał wiedzy, więc zawsze był wrażliwy.

Wykryta luka znajduje się w kompilatorze IonMonkey JIT silnika Mozilla Javascript i została wykryta przez Qihoo 360 ATA. Ta luka może generuje zamieszanie typów podczas konfigurowania elementów tablicy.

Według Mozilli luka występuje, gdy kod nie weryfikuje typu obiektów i nie wykorzystuje go, co pozwala atakującemu na zdalne wykorzystanie tego komponentu silnika Javascript  zapraszanie użytkownika do odwiedzenia strony internetowej stworzone w tym celu, aby oszukać użytkownika.

Ta luka dostępne we wszystkich komputerowych wersjach przeglądarki Firefox, więc jest również dostępny na macOS, Windows i Linux, więc jeśli masz komputer zarządzany przez te systemy operacyjne, pierwszą rzeczą, którą powinieneś zrobić, jest zaktualizowanie przeglądarki za pomocą opcji Informacje.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.