Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Вышел Mozilla Firefox 116 с патчами для брешей высокой степени риска

Mozilla объявила о выходе Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Согласно опубликованной информации, разработчики устранили ряд уязвимостей, которым дали высокую степень риска.

Как пишет Mozilla, в общей сложности устранены 14 проблем с CVE-идентификаторами, девять из которых получили высокую степень опасности. Три бага связаны с безопасностью памяти.

Одна из брешей отслеживается как CVE-2023-4045 и затрагивает Offscreen Canvas. Приводит к обходу ограничений от источника к источнику. Например, с помощью этого бага определённые веб-страницы могут просмотреть изображения с другого сайта.

По словам специалистов Sophos, изучивших новый апдейт Mozilla, ещё одна опасная брешь отслеживается под номером CVE-2023-4046. В её случае корень проблемы кроется в использовании некорректного значение в процессе WASM-компиляции.

«В отдельных случаях устаревшее значение могло использоваться для глобальной переменной JIT-анализе WASM. Это приводило к неправильной компиляции и сбою в работе процесса», — отметили в Mozilla.

Ещё одна дыра (CVE-2023-4047) допускает обход запроса разрешений с помощью кликджекинга. Условная страница может обманом заставить пользователя кликнуть специально размещённый элемент, а на деле пользователь нажмёт кнопку в диалоговом окне системы безопасности.

Российские суды начали тестировать четыре ИИ-модели на судебных решениях

В российских судах в пилотном режиме заработали четыре большие языковые модели, обучающиеся на правовых позициях Верховного суда и значимых судебных решениях. Об этом заявил председатель ВС РФ Игорь Краснов на форуме руководителей верховных судов стран БРИКС в Нью-Дели.

Нейросетям показывают практику по актуальным для граждан и бизнеса вопросам, передаёт «Интерфакс».

Предполагается, что ИИ поможет судьям поддерживать единообразие решений, замечать противоречия и ошибки, а заодно сделает правосудие более предсказуемым. Проще говоря, одинаковые дела должны реже заканчиваться совершенно разными выводами в соседних регионах.

Какие именно модели участвуют в эксперименте, где они работают и какие задачи им разрешено выполнять, пока не раскрывается. Судя по заявленным целям, речь идёт об аналитических помощниках, а не электронных судьях, самостоятельно выносящих приговоры.

Верховный суд также разработал совместно с крупными ИТ-компаниями правила этики для нейросетей. В мае Краснов поручил масштабно изучить практику по делам, связанным с применением ИИ, чтобы сформировать единые подходы к новым спорам и правонарушениям.

Теперь искусственный интеллект будет учиться не только на интернете, но и на российских судебных делах.

RSS: Новости на портале Anti-Malware.ru