En sårbarhetstyp 0-dag har upptäckts i Firefox

firefox

I några dagar har version 72 av Firefox redan varit tillgänglig för nedladdning, en version som erbjuder oss som dess viktigaste nyhet: uppspelning av videor inbäddade i webbsidor genom ett flytande fönster, en funktion som har funnits i Safari i ett par år och i Chrome relativt nyligen.

Men inte alla är goda nyheter med Firefox, eftersom Mozilla Foundation, kroppen bakom denna webbläsare, har publicerat en varning på sin webbplats uppmanar alla webbläsaranvändare att snabbt uppdatera till version 72.0.1, version som korrigerar en kritisk sårbarhetstyp 0-dag som upptäcktes.

0-dagars sårbarheter är de som finns i applikationen nästan sedan de lanserades och från vilka aldrig haft kunskap, så det har alltid varit sårbart.

Den upptäckta sårbarheten finns i Mozilla Javascript-motorn IonMonkey JIT-kompilator och har upptäckts av Qihoo 360 ATA. Denna sårbarhet kan generera typförvirring när du konfigurerar elementen i matrisen.

Enligt Mozilla uppstår sårbarheten när koden inte verifierar typen av objekt och använder den, vilket gör det möjligt för angriparen att på distans utnyttja den här komponenten i Javascript-motorn.  bjuda in användaren att besöka en webbsida skapas för detta ändamål för att lura användaren.

Denna sårbarhet finns på alla stationära versioner av Firefox, så det är också tillgängligt på macOS, Windows och Linux, så om du har en dator som hanteras av dessa operativsystem är det första du bör göra att uppdatera webbläsaren via alternativet Om.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.