Firefox ออกแพตช์ฉุกเฉินใน Firefox 67.0.3 และ Firefox ESR 60.7.1 เพื่ออุดช่องโหว่ CVE-2019-11707 ซึ่งเป็นช่องโหว่ระดับวิกฤติในฟังก์ชัน .pop() ที่เปิดโอกาสให้แฮกเกอร์รันสคริปต์ JavaScript และเข้าควบคุมเครื่องได้จากทางไกล
ช่องโหว่นี้ถูกค้นพบโดย Samuel Groß จากทีม Google Project Zero และทีมงาน Coinbase Security โดยช่องโหว่นี้ถูกนำไปใช้ผ่านการโจมตีด้วย spear phishing แล้ว ดังนั้นใครใช้ Firefox ควรรีบอัพเดตเบราว์เซอร์ด่วน
ที่มา - ThreatPost
ภาพจาก Firefox
Comments
+1
อัพเดตทันที ขอบคุณครับ
ล่าสุดมีอัพเดต 67.0.4 กับ Firefox ESR 60.7.2 ออกมาอีกครับ
ขอบคุณสำหรับข่าวครับ รีบอัพด่วนเลย
..: เรื่อยไป