Вышел Firefox 121, устранена RCE и возможность выхода за пределы песочницы

Вышел Firefox 121, устранена RCE и возможность выхода за пределы песочницы

Вышел Firefox 121, устранена RCE и возможность выхода за пределы песочницы

Firefox и Thunderbird получили на этой неделе обновления. В общей сложности Mozilla устранила 20 уязвимостей, включая несколько проблем, связанных с безопасностью памяти.

В Firefox 121 пропатчили 18 брешей, пять из которых получили высокую степень риска. Наиболее опасной считают CVE-2023-6856 — возможность переполнения буфера в WebGL.

«Метод DrawElementsInstanced в WebGL уязвим для переполнения буфера при использовании в системах с драйвером Mesa VM. Баг может позволить атакующему удалённо выполнить код и выйти за пределы песочницы», — объясняет Mozilla.

Следующая по важности — CVE-2023-6135, позволяющая условным злоумышленникам восстановить закрытый ключ. Может применяться в атаке по сторонним каналам под названием Minerva.

Помимо этих дыр, Mozilla пропатчила баг под идентификатором CVE-2023-6865, раскрывающий данные в EncryptingOutputStream. Его можно использовать для записи информации на локальный диск.

Что касается уязвимостей, угрожающих безопасности памяти, их объединили под идентификаторами CVE-2023-6873 и CVE-2023-6864. Они затрагивают также Firefox ESR и Thunderbird.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел Kali Linux 2025.3: поддержка Nexmon и 10 новых инструментов

OffSec представила свежую версию своего известного дистрибутива для пентестов и цифровой криминалистики — Kali Linux 2025.3. Обновление принесло как новые инструменты, так и улучшения для уже привычных пользователям функциональных возможностей.

Главные нововведения:

  • Улучшенные VM-образы — разработчики переработали процесс сборки виртуальных машин, теперь они более стабильные и удобные для работы.
  • Возвращение Nexmon — снова появилась поддержка патча, который позволяет включать мониторинг трафика и инъекцию пакетов на ряде Wi-Fi-чипов. В частности, это актуально для Raspberry Pi, включая Pi 5.
  • 10 новых инструментов, среди них:
    • Caido и Caido-cli — тулкит для аудита веб-безопасности;
    • Detect It Easy — определение типов файлов;
    • Gemini CLI — запуск ИИ-агента Gemini прямо из терминала;
    • krbrelayx — инструмент для атак на Kerberos;
    • ligolo-mp — расширенная версия Ligolo-ng с поддержкой нескольких туннелей;
    • llm-tools-nmap — интеграция nmap с LLM для сетевого сканирования;
    • mcp-kali-server — конфиг для подключения ИИ-агентов к Kali;
    • patchleaks — сравнение версий кода для поиска патчей безопасности;
    • vwifi-dkms — создание «виртуальных» Wi-Fi сетей для тестов.

Кроме того, обновились наборы NetHunter и CARsenal, а архитектура ARMel больше не поддерживается. Появилась и приятная мелочь — теперь можно настраивать плагин VPN-IP в Xfce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru