Лиса против GIF: Mozilla экстренно латает 0Day в Firefox

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
898
Реакции
202
Посетить сайт
Анимация-предатель ставит под удар системы пользователей.
lisa.jpg



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

выпустила экстренное обновление безопасности для браузера

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы устранить критическую уязвимость типа use-after-free (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), которая уже используется в атаках.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ошибка

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 9.8) была обнаружена специалистом ESET Дамьеном Шаффером и связана с механизмом управления анимацией на веб-страницах.

Use-after-free — это тип ошибки, при которой программа продолжает использовать уже освобождённую область памяти. Это позволяет злоумышленникам вносить в память вредоносные данные, что в конечном итоге может привести к выполнению произвольного кода. В данном случае уязвимость затрагивает API Web Animations, который контролирует анимации на веб-страницах.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

из бюллетеня безопасности, киберпреступники смогли выполнить код в процессе содержимого браузера, воспользовавшись уязвимостью в механизме временных шкал анимации (Animation timelines). Уже зафиксированы случаи эксплуатации недостатка.

Уязвимость затрагивает последние версии браузера Firefox, включая как стандартные выпуски, так и версии с расширенной поддержкой (ESR). Для защиты пользователей были выпущены обновления в следующих версиях:


  • Firefox 131.0.2;
  • Firefox ESR 115.16.1;
  • Firefox ESR 128.3.1.

В связи с тем, что уязвимость активно используется, рекомендуется незамедлительно обновить браузер до последней версии. Для этого необходимо открыть Firefox, перейти в «Настройки» -> «Справка» -> «О Firefox», после чего начнётся автоматическое обновление. Для завершения установки потребуется перезагрузить программу. Информация о том, как именно злоумышленники атакуют пользователей, пока отсутствует, поэтому обновление крайне важно.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Support81 ТелекомЦерт: как государство, бизнес и соцсети объединятся против кибермошенников Новости в сети 0
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 Активисты против ООН: новый договор открывает путь к тотальной слежке Новости в сети 3
Support81 Битва за биты: ReaverBits против российского киберпространства Новости в сети 1
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 В 42 раза чаще: QR-коды стали новым оружием против бизнес-элиты Новости в сети 0
Support81 Вице-спикер СФ предложила меры против распространения диверсионной информации среди подростков Новости в сети 1
Support81 Ни в коем случае: Mozilla выступила против законопроекта об интернет-цензуре во Франции Новости в сети 1
A Microsoft и Rust против C / C ++: Другие ЯП 0
S «Закон Яровой» хотят перенести на 2023 год, но ФСБ против Новости в сети 0
L Украина ввела санкции против социальных сетей «ВКонтакте» и «Одноклассники» Новости в сети 1
adflak (Акция) Рассылка по чатам телеграм 5 дней - 1000₽ [img]https://c.radikal.ru/c41/2103/23/8c145b21e450.gif[/img] Рассылка по чатам телеграм – один из эф Ищу работу. Предлагаю свои услуги. 1

Название темы