O vulnerabilitate de 0 zile a fost detectată în Firefox

Firefox

De câteva zile, versiunea numărul 72 a Firefox a fost deja disponibilă pentru descărcare, o versiune care ne oferă principalul nou redarea videoclipurilor încorporate în paginile web printr-o fereastră plutitoare, o caracteristică care a fost disponibilă în Safari de câțiva ani și în Chrome relativ recent.

Dar nu toate sunt vești bune cu Firefox, deoarece Fundația Mozilla, organismul din spatele acestui browser, a publicat o alertă pe site-ul său web îndemnând toți utilizatorii browserului să actualizeze rapid versiunea 72.0.1, versiune care corectează o vulnerabilitate critică de tip 0-day care a fost detectată.

Vulnerabilitățile de 0 zi sunt cele care se află în aplicație practic de când au fost lansate și din care nu am avut niciodată cunoștințe, deci a fost întotdeauna vulnerabilă.

Vulnerabilitatea detectată se află în motorul Mozilla Javascript, compilatorul IonMonkey JIT și a fost detectată de Qihoo 360 ATA. Această vulnerabilitate poate generează confuzie de tip la configurarea elementelor matricei.

Potrivit Mozilla, vulnerabilitatea apare atunci când codul nu verifică tipul de obiecte și îl folosește, ceea ce permite atacatorului să exploateze de la distanță această componentă a motorului Javascript  invitând utilizatorul să viziteze o pagină web creat în acest scop pentru a înșela utilizatorul.

Această vulnerabilitate este disponibil pe toate versiunile desktop ale Firefox, deci este disponibil și pe macOS, Windows și Linux, deci dacă aveți un computer gestionat de aceste sisteme de operare, primul lucru pe care trebuie să-l faceți este să actualizați browserul prin opțiunea Despre.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.