Një lloj dobësie 0-ditore është zbuluar në Firefox

Firefox

Për disa ditë, versioni numër 72 i Firefox tashmë është në dispozicion për shkarkim, një version që na ofron si risinë e tij kryesore: riprodhimi i videove të ngulitura në faqet e internetit përmes një dritare lundruese, një tipar që ka qenë në dispozicion në Safari për disa vjet dhe në Chrome relativisht kohët e fundit.

Por jo të gjitha janë lajme të mira me Firefox, pasi që Mozilla Foundation, organi prapa këtij shfletuesi, ka publikuar një paralajmërim në faqen e saj të internetit duke nxitur të gjithë përdoruesit e shfletuesit që të azhurnohen shpejt në versionin 72.0.1, Version që korrigjon një lloj kritik të ndjeshmërisë 0-ditore që ishte zbuluar.

Dobësitë 0-ditore janë ato që janë në aplikim praktikisht që kur janë hedhur në treg dhe prej të cilave asnjëherë nuk kishte njohuri, kështu që gjithmonë ka qenë e prekshme.

Dobësia e zbuluar qëndron në përpiluesin e motorit Mozilla Javascript IonMonkey JIT dhe është zbuluar nga Qihoo 360 ATA. Kjo dobësi mund gjenerojnë konfuzion të tipit kur konfiguroni elementet e grupit.

Sipas Mozilla, cenueshmëria ndodh kur kodi nuk verifikon llojin e objekteve dhe e përdor atë, gjë që lejon sulmuesin të shfrytëzojë në distancë këtë përbërës të motorit Javascript  duke ftuar përdoruesin të vizitojë një faqe në internet krijuar për këtë qëllim për të mashtruar përdoruesin.

Kjo dobësi është në dispozicion në të gjitha versionet desktop të Firefox, kështu që është gjithashtu i disponueshëm në macOS, Windows dhe Linux, kështu që nëse keni një kompjuter të menaxhuar nga këto sisteme operative, gjëja e parë që duhet të bëni është të azhurnoni shfletuesin përmes opsionit About.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.