6 апреля 2020
Разработчики компании Mozilla выпустили новые версии веб-обозревателей Firefox 74.0.1 и Firefox ESR 68.6.1. Пользователям рекомендуется обновить свои браузеры, поскольку в представленных версиях исправлены две уязвимости нулевого дня, которые используются хакерами на практике.

Речь идёт об уязвимостях CVE-2020-6819 и CVE-2020-6820, связанных с тем, как Firefox управляет своим пространством памяти. Они представляют собой так называемые уязвимости использования памяти после высвобождения и позволяют хакерам размещать произвольный код в памяти Firefox для дальнейшего его выполнения в контексте браузера. Такие уязвимости могут использоваться для удалённого выполнения кода на устройствах жертвы.
Подробная информация о реальных атаках с использованием упомянутых уязвимостей не раскрывается, что является обычной практикой среди поставщиков программного обеспечения и исследователей в сфере информационной безопасности. Это связано с тем, что все они обычно ориентируются на оперативное устранение обнаруженных проблем и доставку исправлений пользователям, а уже после этого осуществляется более детальное расследование атак.
Согласно имеющимся данным, расследование атак с использованием этих уязвимостей Mozilla будет проводить совместно с ИБ-компанией JMP Security и исследователем Франциско Алонсо (Francisco Alonso), который первым и обнаружил проблему. Исследователь предполагает, что устранённые в последнем обновлении Firefox уязвимости могут затрагивать другие браузеры, хотя случаев, когда ошибки эксплуатировались хакерами в разных веб-обозревателях, неизвестны.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Смертельна пожежа в будинку "супермами": через рік після трагедії блогерка показала, як змінилася її оселя, де майже нічого не вціліло Нині там активно триває ремонт
Блокада Ормузької протоки: в Перській затоці скупчилося 1600 суден 7 мая 2026
ВМС США за два дні операції Свобода, оголошеної Трампом, вдалося вивести з Перської затоки тільки два судна.
Робота вперше прийняли в буддійські монахи — він отримав свої заповіді 7 мая 2026
Коли-небудь це мало статися. Людиноподібного робота вперше залучили до релігії. Співіснування роботів з людьми неминуче буде очеловічувати машини. Ми всі іноді розмовляємо з комп'ютером, чому б роботам не поговорити з богом? Принаймні, вони повинні поважати традиції людства.