Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-25-2025, 01:16 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Обе уязвимости эксплуатируются в дикой природе.

Mozilla выпустила внеплановое обновление, которое исправляет две критические уязвимости нулевого дня в Firefox. Обнаруженные уязвимости активно эксплуатируются в сетевых атаках на пользователей браузера.
Первая уязвимость CVE-2022-26485 связана с ошибкой обработки XSLT параметров и может использоваться для удаленного выполнения произвольного кода на вашем компьютере при посещении специально созданного Web сайта.
Вторая ошибка CVE-2022-26486 обнаружена в WebGPU IPC Framework и позволяет удаленному злоумышленнику выйти за пределы песочницы. Уязвимости такого типа могут использоваться как самостоятельно (например для неавторизованного получения доступа к файлам) так и в сочетании с RCE ошибками, позволяя вредоносному коду выйти за установленные ограничения безопасности вашим браузером, тем самым усугубляя и без того плохую ситуацию.
Доступны обновления для Firefox 97.0.2 Stable, Firefox ESR 91.6.1, Firefox для Android 97.3.0 и Firefox Focus 97.3.0.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:19 PM.