6 апреля 2020
Разработчики компании Mozilla выпустили новые версии веб-обозревателей Firefox 74.0.1 и Firefox ESR 68.6.1. Пользователям рекомендуется обновить свои браузеры, поскольку в представленных версиях исправлены две уязвимости нулевого дня, которые используются хакерами на практике.

Речь идёт об уязвимостях CVE-2020-6819 и CVE-2020-6820, связанных с тем, как Firefox управляет своим пространством памяти. Они представляют собой так называемые уязвимости использования памяти после высвобождения и позволяют хакерам размещать произвольный код в памяти Firefox для дальнейшего его выполнения в контексте браузера. Такие уязвимости могут использоваться для удалённого выполнения кода на устройствах жертвы.
Подробная информация о реальных атаках с использованием упомянутых уязвимостей не раскрывается, что является обычной практикой среди поставщиков программного обеспечения и исследователей в сфере информационной безопасности. Это связано с тем, что все они обычно ориентируются на оперативное устранение обнаруженных проблем и доставку исправлений пользователям, а уже после этого осуществляется более детальное расследование атак.
Согласно имеющимся данным, расследование атак с использованием этих уязвимостей Mozilla будет проводить совместно с ИБ-компанией JMP Security и исследователем Франциско Алонсо (Francisco Alonso), который первым и обнаружил проблему. Исследователь предполагает, что устранённые в последнем обновлении Firefox уязвимости могут затрагивать другие браузеры, хотя случаев, когда ошибки эксплуатировались хакерами в разных веб-обозревателях, неизвестны.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Мільярди витрачені даремно: NASA поховало проект навколомісячної станції Gateway 21 июня 2026
NASA фактично поставило хрест на майбутньому центрального елемента околомісячної станції Gateway — житловому модулі HALO. За даними джерел, агентство попросило компанію Northrop Grumman зупинити роботи над HALO. Це змусило її почати переведення більшої частини співробітників, які були залучені до цього проєкту, на інші програми. Northrop Grumman отримала на проєкт понад $1 млрд, не рахуючи контрактів із підрядниками. Тепер усе це доведеться безповоротно списати.
Фахівці назвали небезпечні продукти для людей з високим холестерином 21 июня 2026
Високий рівень холестерину в крові є одним з головних факторів ризику виникнення хвороб системи кровообігу…
В Індії запустять власний супутниковий інтернет — конкурента Starlink 21 июня 2026
Один з найбільших телеком-операторів Індії Reliance Jio оголосив про плани створити супутникову групу на низькій околоземній орбіті, щоб забезпечити населення країни супутниковим зв'язком. Це зробить його прямим конкурентом американської компанії Starlink та іншими глобальними провайдерами супутникового інтернету.