В браузере Mozilla Firefox устранены две уязвимости нулевого дня

6 апреля 2020

Разработчики компании Mozilla выпустили новые версии веб-обозревателей Firefox 74.0.1 и Firefox ESR 68.6.1. Пользователям рекомендуется обновить свои браузеры, поскольку в представленных версиях исправлены две уязвимости нулевого дня, которые используются хакерами на практике.

 

Речь идёт об уязвимостях CVE-2020-6819 и CVE-2020-6820, связанных с тем, как Firefox управляет своим пространством памяти. Они представляют собой так называемые уязвимости использования памяти после высвобождения и позволяют хакерам размещать произвольный код в памяти Firefox для дальнейшего его выполнения в контексте браузера. Такие уязвимости могут использоваться для удалённого выполнения кода на устройствах жертвы.

 

Подробная информация о реальных атаках с использованием упомянутых уязвимостей не раскрывается, что является обычной практикой среди поставщиков программного обеспечения и исследователей в сфере информационной безопасности. Это связано с тем, что все они обычно ориентируются на оперативное устранение обнаруженных проблем и доставку исправлений пользователям, а уже после этого осуществляется более детальное расследование атак.

Согласно имеющимся данным, расследование атак с использованием этих уязвимостей Mozilla будет проводить совместно с ИБ-компанией JMP Security и исследователем Франциско Алонсо (Francisco Alonso), который первым и обнаружил проблему. Исследователь предполагает, что устранённые в последнем обновлении Firefox уязвимости могут затрагивать другие браузеры, хотя случаев, когда ошибки эксплуатировались хакерами в разных веб-обозревателях, неизвестны.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Створення бази NASA на Місяці розпочнеться з трьох місій, які відбудуться цього року 27 мая 2026

26 травня 2026 року NASA повідомило про перші етапи реалізації проекту зі створення на Місяці бази постійного присутності людини та уклало для цього ряд контрактів. Раніше новий глава агентства, мільярдер Джаред Айзекман, розкритикував попереднє керівництво NASA за нецільове перевитрачання коштів і провал планів місії Artemis. Оновлене NASA під його керівництвом безкомпромісно націлилося на Місяць.

Користувачі втікають від Google через ШІ — пошуковик DuckDuckGo різко зріс в аудиторії 27 мая 2026

На минулому тижні Google анонсувала велике оновлення пошукової служби — вона отримала ще більше функцій штучного інтелекту, що не сподобалося деяким користувачам. Ті, хто вирішив відмовитися від Google, стали частіше обирати орієнтовану на конфіденційність альтернативу у вигляді DuckDuckGo.

У Києві чоловік влаштував стрілянину у дворі будинку: хотів похизуватись 27 мая 2026

У Києві чоловік влаштував стрілянину у дворі будинку: хотів похизуватись. Подробиці та фото Порушнику загрожує кримінальна відповідальність

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше