Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille 0-day FireFox
#1
CVE-2019-17026 est une faille est une "vulnérabilité de confusion de type" critique. En général, une vulnérabilité de confusion de type se produit lorsque le code ne vérifie pas à quels objets il est transmis et l'utilise à l'aveugle sans vérifier son type, ce qui permet aux attaquants de bloquer l'application ou de réaliser l'exécution du code.
Cela signifie que le problème dans le composant vulnérable du moteur JavaScript peut être exploité par un attaquant distant simplement en incitant un utilisateur sans méfiance à visiter une page Web conçue de manière malveillante pour exécuter du code arbitraire sur le système dans le contexte de l'application.
[-] 1 utilisateur dit merci à 1cl PALLIER pour ce post :
  • EnZ0
Répondre
#2
Javascript est le média le plus employé pour diffuser des scripts malveillants : les mises à jours sont impératives !
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 344 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 281 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 446 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 598 18-10-2024, 06:41
Dernier message: EnZ0
Bug Nouveau Zero Day détecté sur Firefox Omnous_Luminae 1 282 10-10-2024, 15:46
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 402 05-12-2022, 07:51
Dernier message: THUNDQR
  Nouvelle faille zero-day sur chrome THUNDQR 0 607 28-11-2022, 07:44
Dernier message: THUNDQR
  Une faille vielle de 15 ans fragilise des projets open source de Python Ben 0 513 26-09-2022, 08:53
Dernier message: Ben

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)