• Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje
Utorak, 17 veljače, 2026
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
No Result
View All Result
Home Cybersigurnost

Mozilla objavila stabilnu varijantu Firefoxa 115 sa zakrpama nakon niza napada

by TehnoHR
in Cybersigurnost
Reading Time: 2 mins read
0
mozilla-firefox-zakrpa

Photo credit: Pexels.com

Share on FacebookShare on Twitter

Mozilla je u utorak objavila da je izdana verzija Mozilla Firefox 115 za stabilni kanal, koja sadrži zakrpe za desetak ranjivosti, uključujući i dva visokorizična propusta “use-after-free”.

Slične Teme

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

Prvi propust visokog rizika, označen kao CVE-2023-37201, opisan je kao greška “use-after-free” u generiranju WebRTC certifikata.

WebRTC je otvoreni projekt koji omogućuje komunikaciju u stvarnom vremenu u web preglednicima i mobilnim aplikacijama putem programskih sučelja (API-ja).

“Napadač bi mogao izazvati stanje ‘use-after-free’ pri stvaranju WebRTC veze putem HTTPS-a”, objašnjava Mozilla u upozorenju.

Druga visokorizična ranjivost, CVE-2023-37202, opisana je kao potencijalni propust “use-after-free” koji proizlazi iz neslaganja odjeljaka u otvorenom JavaScript i WebAssembly engineu SpiderMonkey.

“Omotavanje preko odjeljaka koje zamataju skriptirani proxy moglo je uzrokovati pohranjivanje objekata iz drugih odjeljaka u glavni odjeljak, što bi rezultiralo ‘use-after-free’ situacijom”, objašnjavaju iz Mozille.

Proizvođač popularnog web preglednika navodi da najnovija nadogradnja Firefoxa također rješava ranjivosti “memory safety” visokog rizika koje bi mogle dovesti do izvršavanja proizvoljnog koda. Propusti se zajednički prate pod oznakama CVE-2023-37211 i CVE-2023-37212.

Firefox 115 također uključuje zakrpe za osam ranjivosti srednjeg rizika koje su omogućile zlonamjernim web stranicama postavljanje pratilaca bez odobrenja, izvršavanje proizvoljnog koda, izvođenje “spoofing” i “URL spoofing” napada, preuzimanje datoteka koje sadrže zlonamjeran kod, “use-after-free” stanje i prijevaru korisnika kako bi predali osjetljive podatke zlonamjernim web stranicama.

Ovaj tjedan je Mozilla objavila da su izdane verzije Firefox ESR 102.13 i Thunderbird 102.13 s zakrpama za pet ranjivosti, uključujući visokorizične propuste “use-after-free” i “memory safety” koje su potpuno riješene u Firefoxu 115.

Dodatne informacije o riješenim ranjivostima mogu se pronaći na stranici sigurnosnih obavijesti Mozille.

Tags: cyber sigurnostmozilla firefox
Share1Tweet1

Možda Vas Zanima!

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

by TehnoHR
20/10/2025
snapchat-se-srušio

Danas je došlo do masovnih prekida u radu nekoliko servisa. Snapchat ne radi, srušio se u cijelom svijetu, dok je sporadično dolazilo do prekida u radu Amazona, Alexa,...

Pročitaj višeDetails

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

by TehnoHR
17/11/2023

Lopovi su krađu digitalne valute obavili iznimno brzo, tako što su pronašli i iskoristili slabost u sigurnosnom sustavu platforme.

Pročitaj višeDetails

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

by TehnoHR
02/09/2023

Novo istraživanje otkriva da postoje AI ranjivosti u najvećim sustavima poput ChatGPT, Bard, i ostalima za koje još nema rješenja.

Pročitaj višeDetails

Zoom promjenio pravila za korištenje AI sustava – Vaši razgovori mogu biti korišteni za trening LLM-ova

by TehnoHR
07/08/2023
aplikacija-zoom

Zoom je trenutno najkorištenija aplikacija za video pozive i konferencije na svijetu. Tijekom COVID pandemije je prestigao Skype

Pročitaj višeDetails

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama

by TehnoHR
01/11/2023
photoguard-alat-MIT

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama koji sprječava modifciranje i promjenu slika korisnika.

Pročitaj višeDetails
Slijedeći post
microsoft-365

Nova mogućnost u Microsoft 365 aplikaciji: Spajanje PDF datoteka

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

O NAMA

https://tehnohr.com

Sve o umjetnoj inteligenciji, kibernetičkoj sigurnosti i tehnologiji

Oznake

ai ai asistent ai generator slika ai generirane slike ai umjetnost android apple arheologija automatizacija chatbot chatgpt Chat GPT CL0P crne rupe cyber sigurnost cybersigurnost društvene mreže Europska Unija fizika generativna AI google iPhone 15 kibernetička sigurnost kontekstualna umjetna inteligencija kvantna fizika marvel meta microsoft nasa OpenAI primjena umjetne inteligencije računala i mreže reddit regulacija AI roboti snapchat Snowflake svemir tehnologija threads twitter umjetna inteligencija whatsapp wordpress znanost

Izbornik

  • Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje

Newsletter

Ako želite primati tjedni pregled vijesti o AI, tehnologiji i znanosti, pretplatite se na naš newsletter. Nećemo Vas gnjaviti reklamama!

© 2023 TehnoHR - sva prava pridržana

No Result
View All Result
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost

© 2023 TehnoHR - sva prava pridržana