30 декабря, 2024

Orsk.today

Будьте в курсе последних событий в России благодаря новостям Орска, эксклюзивным видеоматериалам, фотографиям и обновленным картам.

2 новых 0-дневных бага Mozilla Firefox под активной атакой — исправьте свой браузер как можно скорее!

Под активной атакой

Mozilla была вытеснена из зоны досягаемости Обновления программного обеспечения к своему веб-браузеру Firefox за наличие серьезных дыр в безопасности, которые, по его словам, активно эксплуатируются в дикой природе.

Дефекты нулевого дня отслеживаются как CVE-2022-26485 и CVE-2022-26486. Проблемы с использованием после бесплатного Влияние на преобразования расширяемого языка таблиц стилей (XSLT) параметры обработки и WebGPU межпроцессного взаимодействия (МПК) фреймворк.

Автоматическое резервное копирование на GitHub

XSLT — это язык на основе XML, используемый для преобразования XML-документов в веб-страницы или документы PDF, а WebGPU — это новый веб-стандарт, который был описан как преемник текущей графической библиотеки WebGL JavaScript.

Два дефекта описаны ниже:

  • CVE-2022-26485 — Удаление параметра XSLT во время обработки может привести к уязвимости после использования.
  • CVE-2022-26486 — Неожиданное сообщение в среде WebGPU IPC может привести к бесполезному и эксплуатируемому выходу из песочницы.

Ошибки использования, которые можно использовать для повреждения действительных данных и выполнения произвольного кода на скомпрометированных системах, в основном возникают из-за «путаницы в отношении того, какая часть программы отвечает за освобождение памяти».

Предотвращение утечки данных

Mozilla признала, что «у нас есть сообщения о реальных атаках», которые используют обе уязвимости в качестве оружия, но не поделилась техническими подробностями взломов или личностями злоумышленников, которые их использовали.

Исследователи безопасности Ван Ган, Лю Цзялей, Ду Сихан, Хуан И и Ян Кан из Qihoo 360 ATA приписывают обнаружение недостатков и сообщение о них.

Ввиду активной эксплуатации уязвимостей пользователям рекомендуется как можно скорее обновиться до Firefox 97.0.2, Firefox ESR 91.6.1, Firefox для Android 97.3.0, Focus 97.3.0 и Thunderbird 91.6.2.

سكس سمينات مصرى porn-loop.net سكس ونيك مصري stl result 2pm today tvteleserye.net the marriage broken vow may 31 2022 full episode sridevi ki blue film indianpornfeed.com desi49 bhabhi nude sex tubzolina.mobi gonzomoves palalimin superpinoy.net to have and to hold november 12 desi hard fuck porngalstube.com xviedos indian bihar xxx video com alexporn.mobi xnxx rape.com 3gp king indian video justerporn.mobi russian xxx blue film porn 妻が友人の結婚式で家にいない間に爆乳で美人の妻の姉を犯し中出ししまくった5日間の調教記録 織田真子 sakurajav.mobi お姉さんの爆乳が卑猥過ぎて秒殺で悩殺!! 音海里奈 قصص سكس محارم مصريه porn724.com واحد بينيك واحدة kashmiri hot girls kings-porno.com videossix hentai stranded island freecartoonporn.info hemtaifox bnha yaoi hentai savehentai.info completely naked at home جسم شويكار esarabe.com سكس كيم xxxbanglavideo hotindianporn.mobi you poron