Vo Firefoxe bola zistená 0-denná chyba zabezpečenia

Firefox

Už pár dní je na stiahnutie Firefox s číslom 72, verzia, ktorá nám ponúka hlavnú novinku: prehrávanie videí vložených do webových stránok cez plávajúce okno, funkcia, ktorá je v prehliadači Safari dostupná už niekoľko rokov a v prehliadači Chrome relatívne nedávno.

S Firefoxom však nie sú všetky dobré správy, pretože organizácia Mozilla Foundation, ktorá stojí za týmto prehliadačom, zverejnila na svojej webovej stránke upozornenie vyzýva všetkých používateľov prehliadača, aby rýchlo aktualizovali na verziu 72.0.1, verzia, ktorá opravuje kritickú zraniteľnosť typu 0 dní, ktorá bola zistená.

0-dňové zraniteľnosti sú tie, ktoré sa v aplikácii našli prakticky od jej spustenia a z ktorých nikdy nebolo známe, takže bola vždy zraniteľná.

Zistená zraniteľnosť sa nachádza v kompilátore IonMonkey JIT jadra Mozilla Javascript a bola zistená pomocou Qihoo 360 ATA. Táto zraniteľnosť môže generovať typový zmätok pri konfigurácii prvkov poľa.

Podľa Mozilly k zraniteľnosti dochádza vtedy, keď kód neoverí typ objektov a použije ho, čo útočníkovi umožňuje na diaľku zneužiť túto súčasť Javascript engine.  pozvanie používateľa na návštevu webovej stránky vytvorené na tento účel s cieľom oklamať používateľa.

Táto zraniteľnosť Je k dispozícii vo všetkých verziách Firefoxu pre stolné počítače, takže je k dispozícii aj v systémoch macOS, Windows a Linux, takže ak máte počítač spravovaný týmito operačnými systémami, prvá vec, ktorú by ste mali urobiť, je aktualizovať prehliadač cez možnosť O aplikácii.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.