Софтодром   




В Firefox 67.0.3 закрыли опасную уязвимость




Новости    Программы




Mozilla в экстренном порядке выпустила браузер Firefox 67.0.3 для Windows, macOS и Linux, чтобы устранить уязвимость, уже пущенную в ход злоумышленниками, сообщает Threatpost.

Согласно бюллетеню разработчика, уязвимость нулевого дня CVE-2019-11707 проявляется как путаница типов данных (type confusion). Злоумышленник может воспользоваться уязвимостью, вынудив пользователя открыть в браузере страницу с вредоносным JavaScript-сценарием. В случае успешной атаки ее автор сможет захватить контроль над системой жертвы.

В бюллетене также сказано, что в Mozilla имеются данные об использовании уязвимости в целевых атаках. Степень ее опасности оценена как критическая.

Firefox был обновлен до версии 67 совсем недавно, в мае. С ее выпуском Mozilla пропатчила 21 уязвимость. В браузер также добавили опцию блокировки скриптов, нацеленных на майнинг криптовалюты либо отслеживание пользователей по цифровым отпечаткам.

Согласно официальному графику выпуска, релиз следующей версии, Firefox 68.0, запланирован на 9 июля.

Скачать: Mozilla Firefox 67.0.3 для Windows
Скачать: Mozilla Firefox 67.0.3 для Linux


Автор: Softodrom.ru
Дата: