В браузере Mozilla Firefox устранены две уязвимости нулевого дня

6 апреля 2020

Разработчики компании Mozilla выпустили новые версии веб-обозревателей Firefox 74.0.1 и Firefox ESR 68.6.1. Пользователям рекомендуется обновить свои браузеры, поскольку в представленных версиях исправлены две уязвимости нулевого дня, которые используются хакерами на практике.

 

Речь идёт об уязвимостях CVE-2020-6819 и CVE-2020-6820, связанных с тем, как Firefox управляет своим пространством памяти. Они представляют собой так называемые уязвимости использования памяти после высвобождения и позволяют хакерам размещать произвольный код в памяти Firefox для дальнейшего его выполнения в контексте браузера. Такие уязвимости могут использоваться для удалённого выполнения кода на устройствах жертвы.

 

Подробная информация о реальных атаках с использованием упомянутых уязвимостей не раскрывается, что является обычной практикой среди поставщиков программного обеспечения и исследователей в сфере информационной безопасности. Это связано с тем, что все они обычно ориентируются на оперативное устранение обнаруженных проблем и доставку исправлений пользователям, а уже после этого осуществляется более детальное расследование атак.

Согласно имеющимся данным, расследование атак с использованием этих уязвимостей Mozilla будет проводить совместно с ИБ-компанией JMP Security и исследователем Франциско Алонсо (Francisco Alonso), который первым и обнаружил проблему. Исследователь предполагает, что устранённые в последнем обновлении Firefox уязвимости могут затрагивать другие браузеры, хотя случаев, когда ошибки эксплуатировались хакерами в разных веб-обозревателях, неизвестны.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Матернова вказала на сповільнення змін в Україні на шляху до ЄС 28 февраля 2026

Попри певне уповільнення змін, інтеграція країни вважається досяжною за умови політичної волі та готовності до складних рішень.

Орбан і Фіцо створять "слідчу комісію" щодо Дружби 28 февраля 2026

Хорватія може постачати нафту до Угорщини та Словаччини через свій трубопровід Adria, щоб компенсувати перебої в роботі трубопроводу Дружба.

Майже по всій Німеччині через страйк на два дні зупинився транспорт 28 февраля 2026

Страйк не охопив лише Нижню Саксонію, де до кінця березня діє "мирна угода", та Баден-Вюртембург, де ver.di дала роботодавцям час до понеділка погодитися на пропозицію.

 

Вас могут заинтересовать эти отзывы

Industrialbank 4.7
Industrialbank

Отзывов: 1

Chitta 5.0
Chitta

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше