Mozilla
hat zwei als "kritisch" eingestufte Schwachstellen in
Firefox, Firefox ESR, Firefox for Android und Thunderbird geschlossen.
Im schlimmsten Fall könnten Angreifer über die Lücken
eigenen Code ausführen.
Während des Hacker-Wettbewerbs Pwn2Own
wurden die beiden Sicherheitslücken (CVE-2022-1529, CVE-2022-1802)
bekannt. Ein Teilnehmer griff dort die Anwendungen erfolgreich über
Prototyp-Pollution-Attacken im Kontext von JavaScript an.
Firefox 100.0.2, Firefox ESR 91.9.1, Firefox for Android 100.3
und Thunderbird 91.9.1 sind die abgesicherten Versionen, wie aus
der Warnmeldung
hervorgeht.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|