В браузере Mozilla Firefox устранены две уязвимости нулевого дня

6 апреля 2020

Разработчики компании Mozilla выпустили новые версии веб-обозревателей Firefox 74.0.1 и Firefox ESR 68.6.1. Пользователям рекомендуется обновить свои браузеры, поскольку в представленных версиях исправлены две уязвимости нулевого дня, которые используются хакерами на практике.

 

Речь идёт об уязвимостях CVE-2020-6819 и CVE-2020-6820, связанных с тем, как Firefox управляет своим пространством памяти. Они представляют собой так называемые уязвимости использования памяти после высвобождения и позволяют хакерам размещать произвольный код в памяти Firefox для дальнейшего его выполнения в контексте браузера. Такие уязвимости могут использоваться для удалённого выполнения кода на устройствах жертвы.

 

Подробная информация о реальных атаках с использованием упомянутых уязвимостей не раскрывается, что является обычной практикой среди поставщиков программного обеспечения и исследователей в сфере информационной безопасности. Это связано с тем, что все они обычно ориентируются на оперативное устранение обнаруженных проблем и доставку исправлений пользователям, а уже после этого осуществляется более детальное расследование атак.

Согласно имеющимся данным, расследование атак с использованием этих уязвимостей Mozilla будет проводить совместно с ИБ-компанией JMP Security и исследователем Франциско Алонсо (Francisco Alonso), который первым и обнаружил проблему. Исследователь предполагает, что устранённые в последнем обновлении Firefox уязвимости могут затрагивать другие браузеры, хотя случаев, когда ошибки эксплуатировались хакерами в разных веб-обозревателях, неизвестны.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Gerts: картографія стрілецьких категорій — від мішеней до тюнінгу 21 августа 2025

Дізнайтеся, як Gerts перетворює тренування на систему: мішені як вимірювальний інструмент, сумісна оптика, захист і догляд. Сплануйте сценарії «під ключ» — від пристрілки до динаміки. Зберіть комплект без тертя: стандарти, логістика, консультації

В Індії пройшли успішні випробування балістики середньої дальності 21 августа 2025

Випробувана індійською армією балістична ракета є варіантом міжконтинентальної ракети Agni-5.

Компактний флагман із топовою начинкою Xiaomi 16 Pro Mini готується до релізу 21 августа 2025

Компактний флагман із топовою начинкою Xiaomi 16 Pro Mini готується до релізу

 

Вас могут заинтересовать эти отзывы

мошенник Жура 0.2
мошенник Жура

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше