Воскресенье, 26 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

В браузере Firefox обнаружена опасная уязвимость

12.06.2020
A A
0
Share on FacebookShare on Twitter

Специалисты команды Cisco Talos сообщили о критической уязвимости (CVE-2020-12405) в браузере Mozilla Firefox, эксплуатация которой позволяет злоумышленнику удаленно выполнить код. Уязвимость была обнаружена исследователем Марцином Нога (Marcin Noga).

Проблема получила оценку в 8,8 балла по шкале CVSS и может быть проэксплуатирована только тогда, когда пользователь переходит на вредоносную страницу. Уязвимость затрагивает версию Firefox 76.0a1 x64 и содержится в компоненте SharedWorker и внутренних объектах, связанных с ним.

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
11
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Как пояснили эксперты, для объекта SharedWorkerService выделение выполняется внутри потока, а освобождение происходит в результате обработки следующего события внутри другого потока. Однако выполнение потока продолжается, что приводит к использованию после освобождения объекта SharedWorkerService.

Уязвимость связана с отсутствием объекта Mutex в методе GetOrCreateWorkerManager. Таким образом, один и тот же объект SharedWorkerService передается в качестве аргумента методу GetOrCreateWorkerManagerRunnable и удаляется с помощью деструктора ~SharedWorkerManagerHolder ().

«Корректная очистка кучи может дать злоумышленнику полный контроль над уязвимостью типа использование после освобождения (use-after-free) и, как следствие, может превратить ее в выполнение произвольного кода», — объяснили специалисты.

Для того чтобы проэксплуатировать уязвимость, злоумышленнику необходимо создать web-страницу HTML и настроить ее таким образом, чтобы она вызывала состояние гонки и приводила к уязвимости типа использование после освобождения, а затем к удаленному выполнению кода.

Источник: securitylab.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
11

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
20

Чохли для смартфонів — захист і стиль

20.03.2025
35
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
35

Что нужно знать при выборе лучшего хостинга?

21.10.2024
31
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
30
Next Post
Сборная Украины остается в топ-25 рейтинга ФИФА

Сборная Украины остается в топ-25 рейтинга ФИФА

ПОПУЛЯРНЫЕ НОВОСТИ

  • Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

    Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

    0 shares
    Share 0 Tweet 0
  • Переход на зимнее время: чем грозит украинцам перевод часов

    0 shares
    Share 0 Tweet 0
  • В Киеве объявили тревогу и прогремели взрывы: РФ атакует столицу баллистикой

    0 shares
    Share 0 Tweet 0
  • Ракетная атака на Киев: власти сообщили о последствиях и пострадавших. ВИДЕО

    0 shares
    Share 0 Tweet 0
  • Нічна атака на Київ: у місті пожежі, виклики медиків у кілька районів

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

25.10.2025
Переход на зимнее время: чем грозит украинцам перевод часов

Переход на зимнее время: чем грозит украинцам перевод часов

25.10.2025
В Киеве объявили тревогу и прогремели взрывы: РФ атакует столицу баллистикой

В Киеве объявили тревогу и прогремели взрывы: РФ атакует столицу баллистикой

25.10.2025
Ракетная атака на Киев: власти сообщили о последствиях и пострадавших. ВИДЕО

Ракетная атака на Киев: власти сообщили о последствиях и пострадавших. ВИДЕО

25.10.2025
Зеленский заявил о договоренности со Швецией: сколько Украина получит самолетов Gripen и когда

Зеленский заявил о договоренности со Швецией: сколько Украина получит самолетов Gripen и когда

26.10.2025
Київ та область під прицілом БпЛА: в небі летять небезпечні об’єкти

Київ та область під прицілом БпЛА: в небі летять небезпечні об’єкти

26.10.2025
На фронте произошло почти 160 боев: Генштаб назвал самое горячее направление суток

На фронте произошло почти 160 боев: Генштаб назвал самое горячее направление суток

26.10.2025
ТЦК не примут документы на отсрочку: что делать украинцам после 1 ноября

ТЦК не примут документы на отсрочку: что делать украинцам после 1 ноября

26.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.