Опубликованы корректирующие обновления Firefox 74.0.1 и 68.6.1, в которых исправлены две критические уязвимости, которые могут привести к выполнению кода атакующего при обработке определённым образом оформленного контента. Предупреждается, что в сети уже выявлены факты  применения данных уязвимостей для совершения атак. Проблемы вызваны обращением к уже освобождённым областям памяти  (use-after-free) при обработке ReadableStream (CVE-2020-6820) и при выполнении деструктора  nsDocShell  (CVE-2020-6819).       Firefox ESR 68.6.1 
    
Источник: https://www.opennet.ru/opennews/art.shtml?num=52672
Источник: https://www.opennet.ru/opennews/art.shtml?num=52672






@opennetru, Поздравляю!
Ваш пост был упомянут в моем хит-параде в следующей категории: