|
Общо девет проблеми със сигурността са коригирани в новата версия на програмата.Тази седмица, Mozilla публикува новата версия на Firefox под номер 62. Заедно с различни по-дребни и по-големи подобрения, като включването по подразбиране на тъмен режим във версията за iOS и оптимизиране на зареждането на сайтовете за потребители с по-стар хардуер, компанията адресира и сериозна уязвимост, която може да позволи изпълнението на зловреден код по дистанционен път. CVE-2018-12376 е открит от разработчици на Mozilla и засяга проблем със сигурността на паметта, който ако бъде експлоатиран успешно, може да позволи на неоторизирана страна да изпълни случаен код и инсталира програми. Става дума за няколко свързани проблема, открити във Firefox v.61 и Firefox ESR. „Някои от тези бъгове представляват доказателство за разрушаване на целостта на паметта и ние предполагаме, че с достатъчно усилие, някои от тях могат да бъдат експлоатирани за изпълнението на случаен код“, пишат авторите на браузъра,https://www.mozilla.org/en-US/firefox/62.0/releasenotes/ без да дават подробности за проблема. По отношение на Android версията, тук е подобрено скролването по страниците и оптимизирано тяхното зареждане, когато те биват отваряни през WiFi с използването на мрежовия кеш, в случаите, в които дисковият кеш реагира по-бавно. |
|