Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.

Как пишет Mozilla, в общей сложности устранены 14 проблем с CVE-идентификаторами, девять из которых получили высокую степень опасности. Три бага связаны с безопасностью памяти.

Одна из брешей отслеживается как CVE-2023-4045 и затрагивает Offscreen Canvas. Приводит к обходу ограничений от источника к источнику. Например, с помощью этого бага определённые веб-страницы могут просмотреть изображения с другого сайта.

По словам специалистов Sophos, изучивших новый апдейт Mozilla, ещё одна опасная брешь отслеживается под номером CVE-2023-4046. В её случае корень проблемы кроется в использовании некорректного значение в процессе WASM-компиляции.

«В отдельных случаях устаревшее значение могло использоваться для глобальной переменной JIT-анализе WASM. Это приводило к неправильной компиляции и сбою в работе процесса», — отметили в Mozilla.

Ещё одна дыра (CVE-2023-4047) допускает обход запроса разрешений с помощью кликджекинга. Условная страница может обманом заставить пользователя кликнуть специально размещённый элемент, а на деле пользователь нажмёт кнопку в диалоговом окне системы безопасности.

ВТБ заявил о нормализации работы онлайн-сервисов

Банк ВТБ сообщил об устранении неполадок в работе сервиса «ВТБ Онлайн». Это произошло примерно через два часа после резкого всплеска жалоб пользователей на работу цифровых сервисов банка.

О нормализации работы сообщил ТАСС со ссылкой на пресс-службу ВТБ. Проблемы с онлайн-сервисами и карточными платежами начались около 13:00 по московскому времени и продолжались порядка двух часов.

«Сегодня днем часть наших клиентов могла столкнуться с ограничениями в работе “ВТБ Онлайн”, а также банкоматов и банковских карт. В настоящий момент все системы работают штатно, неполадки устранены. В ближайшее время по отклоненным операциям пользователям автоматически будут возвращены средства», — говорится в сообщении пресс-службы банка.

В ВТБ также принесли извинения за доставленные неудобства и отметили, что технические службы банка работают над тем, чтобы возможные сбои устранялись максимально оперативно. О причинах и характере произошедших проблем в банке не сообщили.

Ранее сервисы мониторинга фиксировали сообщения о сбоях в работе Сбербанка, Т-Банка и системы «Честный знак». Однако пресс-службы Сбербанка и Т-Банка опровергли информацию о проблемах в своих сервисах.

«Система маркировки работает стабильно. Актуальная информация о функционировании системы публикуется в открытом доступе на сайте Честныйзнак.рф в разделе “Пульс маркировки” — там можно самостоятельно отслеживать показатели и убедиться, что все процессы идут штатно», — сообщили в пресс-службе компании «Центр развития перспективных технологий», оператора системы «Честный знак».

RSS: Новости на портале Anti-Malware.ru