Вторник, 28 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

В браузере Firefox обнаружена опасная уязвимость

12.06.2020
A A
0
Share on FacebookShare on Twitter

Специалисты команды Cisco Talos сообщили о критической уязвимости (CVE-2020-12405) в браузере Mozilla Firefox, эксплуатация которой позволяет злоумышленнику удаленно выполнить код. Уязвимость была обнаружена исследователем Марцином Нога (Marcin Noga).

Проблема получила оценку в 8,8 балла по шкале CVSS и может быть проэксплуатирована только тогда, когда пользователь переходит на вредоносную страницу. Уязвимость затрагивает версию Firefox 76.0a1 x64 и содержится в компоненте SharedWorker и внутренних объектах, связанных с ним.

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
13
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
17

Как пояснили эксперты, для объекта SharedWorkerService выделение выполняется внутри потока, а освобождение происходит в результате обработки следующего события внутри другого потока. Однако выполнение потока продолжается, что приводит к использованию после освобождения объекта SharedWorkerService.

Уязвимость связана с отсутствием объекта Mutex в методе GetOrCreateWorkerManager. Таким образом, один и тот же объект SharedWorkerService передается в качестве аргумента методу GetOrCreateWorkerManagerRunnable и удаляется с помощью деструктора ~SharedWorkerManagerHolder ().

«Корректная очистка кучи может дать злоумышленнику полный контроль над уязвимостью типа использование после освобождения (use-after-free) и, как следствие, может превратить ее в выполнение произвольного кода», — объяснили специалисты.

Для того чтобы проэксплуатировать уязвимость, злоумышленнику необходимо создать web-страницу HTML и настроить ее таким образом, чтобы она вызывала состояние гонки и приводила к уязвимости типа использование после освобождения, а затем к удаленному выполнению кода.

Источник: securitylab.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
13

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
17

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
22

Чохли для смартфонів — захист і стиль

20.03.2025
37
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
37

Что нужно знать при выборе лучшего хостинга?

21.10.2024
33
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
31
Next Post
Сборная Украины остается в топ-25 рейтинга ФИФА

Сборная Украины остается в топ-25 рейтинга ФИФА

ПОПУЛЯРНЫЕ НОВОСТИ

  • Виды и важные особенности лабораторных мельниц для зерна

    Виды и важные особенности лабораторных мельниц для зерна

    0 shares
    Share 0 Tweet 0
  • Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

    0 shares
    Share 0 Tweet 0
  • Київські рятувальники знайшли домівки трьом кошенятам, врятованим з місця російського удару

    0 shares
    Share 0 Tweet 0
  • Состоялась жеребьевка третьего предварительного раунда Кубка Украины

    0 shares
    Share 0 Tweet 0
  • Реал накажет Винисиуса из-за неуважения к Хаби Алонсо в матче Ла Лиги

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Виды и важные особенности лабораторных мельниц для зерна

Виды и важные особенности лабораторных мельниц для зерна

27.10.2025
Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

27.10.2025
Київські рятувальники знайшли домівки трьом кошенятам, врятованим з місця російського удару

Київські рятувальники знайшли домівки трьом кошенятам, врятованим з місця російського удару

27.10.2025
Состоялась жеребьевка третьего предварительного раунда Кубка Украины

Состоялась жеребьевка третьего предварительного раунда Кубка Украины

28.10.2025
Дрон упал в центре Чернигова: что известно

Дрон упал в центре Чернигова: что известно

28.10.2025
Нові маршрути на два дні: як у Києві курсуватимуть автобуси і тролейбуси

Нові маршрути на два дні: як у Києві курсуватимуть автобуси і тролейбуси

28.10.2025
Потери российской армии на 28 октября: свежие данные Генштаба

Потери российской армии на 28 октября: свежие данные Генштаба

28.10.2025
Армейские рационы: военные могут оценить сухпайки с помощью QR-кода

Армейские рационы: военные могут оценить сухпайки с помощью QR-кода

28.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.