:

Szerző: Hlács Ferenc

2020. április 6. 11:56

Két zero-day bugot foltoz a legfrissebb Firefox-patch

Aktívan kihasznált sebezhetőségekről van szó, mindenkinek ajánlott gyorsan frissíteni.

Érdemes minél előbb frissíteni a Firefoxot, a Mozilla által kiadott legfrissebb patch ugyanis mindjárt két, aktívan kihasznált zero-day sebezhetőséget is befoltoz. A böngésző memóriakezelésében gyökerező hibákra Francisco Alonso és Javier Marcos biztonsági szakértők bukkantak rá.

A Gitlab mint DevSecOps platform (x)

Gyere el Radovan Baćović (Gitlab, Data Engineer) előadására a november 7-i DevOps Natives meetupon.

A Gitlab mint DevSecOps platform (x) Gyere el Radovan Baćović (Gitlab, Data Engineer) előadására a november 7-i DevOps Natives meetupon.

Egyelőre sem a szakértők, sem a Mozilla nem árultak el részleteket a biztonsági rések kapcsán, azok érzékenysége miatt - Alonso ugyanakkor Twitteren utalt rá, hogy a sérülékenységek más böngészőket is érinthetnek. A CVE-2020-6819 és CVE-2020-6820 kód alatt követett hibák úgynevezett "use-after-free" sebezhetőségek, amelyek a támadók számára lehetővé teszik, hogy a böngészőben akár saját kódot futtassanak, ami komoly biztonsági kockázatot jelent a felhasználók számára.

A kutatók egyelőre azt sem közölték, a hibákat már kihasználó támadások kik ellen irányultak, illetve azokkal milyen károkat okoztak az elkövetők. A bugokat javító 74.0.1-es patchet amint lehet, mindenkinek erősen ajánlott telepíteni.

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek. November 8-ig early bird kedvezménnyel!

a címlapról