BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Mozilla: Lỗ hổng zero-day của Firefox và Thunderbird đã được sửa và người dùng nên nâng cấp kịp thời

BlockBeats News, ngày 13 tháng 9 Nhà phát triển trình duyệt Firefox Mozilla đã phát hành bản cập nhật bảo mật vào thứ Ba để giải quyết lỗ hổng zero-day nghiêm trọng trong Firefox (Firefox) và Thunderbird đã bị khai thác tích cực trong các cuộc tấn công hoang dã. Các quan chức đã giải quyết vấn đề này trong Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 và Thunderbird 115.2.2, đồng thời khuyến nghị người dùng nên nâng cấp kịp thời. Lỗ hổng được xác định là CVE-2023-4863, là lỗ hổng tràn bộ đệm heap ở định dạng hình ảnh WebP, có thể dẫn đến việc thực thi mã tùy ý khi xử lý các hình ảnh được chế tạo đặc biệt. Theo Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia, lỗ hổng này có thể cho phép kẻ tấn công từ xa thực hiện việc ghi bộ nhớ ngoài giới hạn thông qua một trang HTML được tạo thủ công. (Tin tức về hacker)
举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành