Mozilla rilascia aggiornamenti di sicurezza critici per FireFox, Thunderbird

Mozilla rilascia aggiornamenti di sicurezza critici per FireFox, Thunderbird

Mozilla Releases Critical Security Updates for FireFox, Thunderbird PlatoBlockchain Data Intelligence. Vertical Search. Ai. Momento della lettura: 1 minuto

Gli aggiornamenti di sicurezza rilasciati questa settimana da Mozilla includono correzioni di sicurezza per numerose vulnerabilità in Firefox, Firefox ESR e Thunderbird. Questi includono tre aggiornamenti critici di sicurezza per le vulnerabilità che un utente malintenzionato remoto potrebbe sfruttare per ottenere informazioni riservate o eseguire codice arbitrario sul sistema dell'utente.

Aggiornamenti di sicurezza per FireFox

Gli aggiornamenti disponibili includono:

  • Firefox 36
  • Firefox ESR 31.5
  • Thunderbird 31.5

Esistono 3 correzioni critiche:
Firefox 36: Risolve un overflow del buffer nella libreria libstagefright durante la riproduzione video in cui i file video MP4 non validi potevano comportare l'allocazione di un buffer troppo piccolo per il contenuto, che poteva provocare un arresto potenzialmente sfruttabile.

Risolto in Firefox 36, Firefox ESR 31.5 e Thunderbird 31.5: Risolve una vulnerabilità di tipo use-after-free durante l'esecuzione di contenuti Web specifici con IndexedDB per creare un indice, con conseguente potenziale arresto anomalo.

Risolto in Firefox 36, Firefox ESR 31.5 e Thunderbird 31.5: Nel motore del browser utilizzato in Firefox e altri prodotti basati su Mozilla sono stati corretti diversi bug di sicurezza della memoria. Alcuni di questi bug hanno mostrato prove di corruzione della memoria che potrebbero essere sfruttate per eseguire codice arbitrario.

Altri problemi di gravità elevata risolti in questi aggiornamenti includono:

  • Possibilità di utilizzare il completamento automatico per ottenere informazioni sull'utente da file leggibili archiviati in posizioni locali note.
  • Potenziale per gli aggressori di utilizzare Firefox per eseguire malware tramite la sua funzione di aggiornamento
  • Possibilità per gli script di accedere alla memoria del browser utilizzando MP3 dannosi.

Comodo IceDragon

Comodo offre un browser basato su Firefox, Comodo Drago di Ghiaccio che include funzionalità avanzate di sicurezza e privacy.

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo