Categories: Інтернет

В Firefox исправлены опасные уязвимости

Share
Час читання: < 1 хв.

Компания Mozilla выпустила обновления безопасности, исправляющее две опасные уязвимости в браузерах Firefox и Firefox ESR (версия браузера с длительным сроком поддержки).

Уязвимость переполнения буфера (CVE-2017-7845) присутствует в Firefox и Firefox ESR и проявляется при проверке элементов с помощью Direct 3D 9 с графической библиотекой ANGLE, используемой для контента WebGL. Проблема связана с некорректным значением, передающимся внутри библиотеки в ходе проверки, что может привести к сбою в работе системы.

Вторая уязвимость CVE-2017-7843 присутствует только в Firefox ESR и позволяет пользователю в режиме приватного просмотра записывать постоянные данные в хранилище IndexedDB, создавая таким образом уникальный отпечаток пользователя. При приватном просмотре хранилище должно быть недоступно, поскольку при выходе из режима введенная информация не будет удалена и данные будут доступны в последующих сессиях браузера.

Обе уязвимости исправлены в версиях Firefox 57.0.2 и Firefox ESR 52.5.2.

WebGL (Web-based Graphics Library) – программная библиотека для языка программирования JavaScript, позволяющая создавать на JavaScript интерактивную 3D-графику, функционирующую в широком спектре совместимых с ней web-браузеров.

IndexedDB – способ постоянного хранения данных внутри клиентского браузера (NOSQL хранилище на стороне клиента).

Источник: securitylab.ru

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Apple розширює свою лінійку продуктів для розумного будинку

    Apple планує розширити свою присутність в індустрії розумного будинку шляхом розробки нової камери з програмним…

    14.11.2024

    Смартфон Nothing Phone (2a) Plus Community розкупили за 15 хвилин

    Компанія Nothing представила лімітовану версію смартфона Phone (2a) Plus Community Edition наприкінці жовтня. Що ще…

    14.11.2024

    OpenAI розробляє АІ-агента для автоматизації роботи на комп’ютері

    Компанія OpenAI готує до запуску нового агента зі штучним інтелектом під кодовою назвою "Оператор", який…

    14.11.2024

    Названо 10 маловідомих функцій WhatsApp, які зроблять ваше спілкування ще зручнішим

    WhatsApp має купу корисних функцій, про які не всі знають, і які можуть реально зробити…

    14.11.2024

    Sony зробила знижку на PlayStation 5 напередодні Різдва

    Напередодні Різдва компанія Sony оголосила про тимчасове зниження ціни на PlayStation 5. З 24 грудня…

    14.11.2024

    Google додала в Android функції для виявлення небезпечних додатків і спам-дзвінків

    Компанія додала на смартфони Pixel нову функцію безпеки в рамках сервіс Play Protect. Вона захищає…

    14.11.2024