В Firefox 62 исправили критическую уязвимость





В минувшую среду состоялся релиз браузера Firefox 62 для Windows, Mac и Android. Новая версия браузера содержит патчи для девяти уязвимостей; три из них оценены как высокой степени опасности, одна — как критическая, сообщает Threatpost.

Согласно бюллетеню Mozilla, наиболее серьезными являются множественные недочеты, грозящие снижением безопасности по памяти (CVE-2018-12376).

«Некоторые баги выказывают признаки нарушения целостности памяти, — пишет разработчик. — Мы полагаем, что, приложив некоторые усилия, их можно использовать для выполнения произвольного кода». Дополнительного взаимодействия с пользователем при этом не потребуется.

Уязвимость CVE-2018-12377 относится к классу use-after-free (использование освобожденной памяти) и связана с функциональностью автоматического обновления страниц в браузере. Она проявляется при сбросе таймера в момент закрытия браузера; использование данной бреши потенциально позволяет вызвать сбой программы.

Еще одна ошибка use-after-free (CVE-2018-12378) возникает при удалении индекса IndexedDB во время его использования JavaScript-кодом, который выдает значения полезной нагрузки, подлежащие сохранению. Эксплойт в этом случае, согласно Mozilla, тоже может повлечь крэш. (IndexedDB — это низкоуровневый API для клиентского хранилища большого объема структурированных данных. С целью ускорения поиска такие API используют индексы.)

Уязвимость CVE-2018-12375 высокой степени опасности является следствием совокупности ошибок с признаками порчи памяти. Использование этой бреши открывает возможность для выполнения произвольного кода.

Что касается умеренно опасных брешей, одна из них влечет крэш из-за ошибки записи за пределами допустимого диапазона, другая позволяет обойти настройки прокси-сервера. В первом случае ошибка может возникнуть при запуске файла в формате MAR (архив обновлений приложения) программой обновлений Mozilla. Чтобы воспользоваться этой уязвимостью (CVE-2018-12379), злоумышленник должен включить в архив файл с очень длинным именем и запустить Mozilla Updater вручную.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Программы > В Firefox 62 исправили критическую уязвимость
Все рубрики статей:
Топ-сегодня: Программы
Пожизненная лицензия на Dr.Web Security Space для Android подорожает в 2 раза
Недавно Google Play предоставил возможность приобретать пожизненную лицензию на Dr.Web Security Space для Android в рамках «Семейной библиотеки»
Определитель имени звонящего абонента Truecaller вышел для Windows Phone
Мобильное приложение Truecaller стало доступно для Windows Phone 8.1
WhatsApp ограничил пересылку сообщений ради борьбы с фейками
Мессенджер WhatsApp расширил на пользователей по всему миру ограничение по числу пересылок сообщений, которое ранее действовало только в Индии
В России запустили аналог MoviePass
Мобильное приложение, предлагающее абонементы в кино в Москве и Санкт-Петербурге, появилось в App Store и Google Play
Выпущен CCleaner 5.52
Вышла новая версия популярного приложения CCleaner, предназначенного для очистки диска, удаления временных файлов, истории просмотра сайтов и т.п.
Новые статьи: Программы
Пожизненная лицензия на Dr.Web Security Space для Android подорожает в 2 раза
Недавно Google Play предоставил возможность приобретать пожизненную лицензию на Dr.Web Security Space для Android в рамках «Семейной библиотеки»
WhatsApp ограничил пересылку сообщений ради борьбы с фейками
Мессенджер WhatsApp расширил на пользователей по всему миру ограничение по числу пересылок сообщений, которое ранее действовало только в Индии
В России запустили аналог MoviePass
Мобильное приложение, предлагающее абонементы в кино в Москве и Санкт-Петербурге, появилось в App Store и Google Play
Выпущен CCleaner 5.52
Вышла новая версия популярного приложения CCleaner, предназначенного для очистки диска, удаления временных файлов, истории просмотра сайтов и т.п.
Выпущен K-Lite Codec Pack 14.6.5
Состоялся релиз новой версии K-Lite Codec Pack — популярного бесплатного набора кодеков и декодеров для Windows, предназначенного для проигрывания аудио- и видео-файлов практически любых форматов

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».