Mozilla heeft twee actief aangevallen kwetsbaarheden in Firefox gepatcht. CVE-2019-11707 maakte het mogelijk om JavaScript objecten te manipuleren door problemen in ‘array.pop’ en heeft een impact beoordeling ‘kritiek’ gekregen. CVE-2019-11708 is een kwetsbaarheid waarmee via een ‘Prompt:Open’ IPC bericht uit de sandbox gebroken kon worden waarna codes op het werkstation van het doelwit uitgevoerd konden worden. Mozilla adviseert om zo snel mogelijk te updaten naar versie 67.0.4 voor Firefox en 60.7.2 voor Firefox ESR omdat zij ontdekt heeft dat het lek actief aangevallen is.
Recente posts
Meest bekeken posts
Latest Alibaba AI model demos AI improvements
Source is ComputerWeekly.com
Just two months after the tech world was upended by the DeepSeek-R1 AI model, Alibaba Cloud has introduced QwQ-32B, an open...
UK cyber security damaged by ‘clumsy Home Office political censorship’
Source is ComputerWeekly.com
Britain’s National Cyber Security Centre (NCSC) has secretly censored detailed public computer security guidance provided to barristers, solicitors and legal firms...
Interview: Madoc Batters, head of cloud and IT security, Warner Leisure Hotels
Source is ComputerWeekly.com
Madoc Batters likes a challenge. As head of cloud and IT security at Warner Leisure Hotels, he’s inherited a big task...
What is a green data center?
Source is ComputerWeekly.com
A green data center is a repository for the storage, processing, management and dissemination of data in which the physical space...
8 IaC configuration file editors for admins to consider
Source is ComputerWeekly.com
Infrastructure and configuration management tools use text files to document desired configurations and required settings. Admis can manage configuration files statically...