Podatność w Firefox JIT wykorzystana w łańcuchu browser-to-kernel

Wait 5 sec.

Pojedyncza wizyta na złośliwej stronie internetowej mogła doprowadzić do wykonania dowolnego kodu w procesie renderera Firefox, a błąd ten został wykorzystany do przejęcia przeglądarki Tor Browser. Badacze z Nebula Security odkryli podatność w kompilatorze just-in-time działającym w ramach silnika SpiderMonkey (Tor Browser również go wykorzystuje). TLDR: Luka została oznaczona jako...Artykuł Podatność w Firefox JIT wykorzystana w łańcuchu browser-to-kernel pochodzi z serwisu Sekurak.