Mozilla heeft twee actief aangevallen kwetsbaarheden in Firefox gepatcht. CVE-2019-11707 maakte het mogelijk om JavaScript objecten te manipuleren door problemen in ‘array.pop’ en heeft een impact beoordeling ‘kritiek’ gekregen. CVE-2019-11708 is een kwetsbaarheid waarmee via een ‘Prompt:Open’ IPC bericht uit de sandbox gebroken kon worden waarna codes op het werkstation van het doelwit uitgevoerd konden worden. Mozilla adviseert om zo snel mogelijk te updaten naar versie 67.0.4 voor Firefox en 60.7.2 voor Firefox ESR omdat zij ontdekt heeft dat het lek actief aangevallen is.
Recente posts
Meest bekeken posts
Business leaders raise concerns over public cloud data sovereignty
Source is ComputerWeekly.com
Kyndryl’s second annual Readiness report has found that geopolitical pressures have become more important in IT decision-making compared with 12 months...
AWS apologises for 14-hour outage and sets out causes of US datacentre region downtime
Source is ComputerWeekly.com
Amazon Web Services (AWS) has issued an apology to its customers inconvenienced by its largest US datacentre region suffering a 14-hour...
UAE’s datacentre boom powers AI ambitions and digital sovereignty
Source is ComputerWeekly.com
The UAE is undergoing a shift in its digital infrastructure landscape, with a wave of data centre and cloud investments reshaping...
Government faces questions about why US AWS outage disrupted UK tax office and banking...
Source is ComputerWeekly.com
The UK government is being pressed for a response as to why a major, multi-hour Amazon Web Services (AWS) outage in the...













