IBM Flashsystem

Firefox ออกแพตช์แก้ไข 2 ช่องโหว่ Zero-days แนะผู้ใช้งานอัปเดตด่วน

ทีมงาน Mozilla ได้มีการแพช์เพื่อแก้ไขช่องโหว่ Zero-days 2 รายการโดยมีรายงานการถูกใช้โจมตีจริงแล้ว จึงได้แนะนำให้ผู้ใช้งานเร่งอัปเดต

2 ช่องโหว่ Zero-days ประกอบด้วย

  • CVE-2022-26485 : ช่องโหว่ Use-after-free โดยการประมวลผลของพารามิเตอร์ XSLT
  • CVE-2022-26486 : ช่องโหว่ Use-after-free ใน WebGPU IPC Framework ที่นำไปสู่การหลุดออกจาก Sandbox ได้

Qihoo 360 ATA ผู้เชี่ยวชาญจากจีนเป็นผู้ค้นพบทั้งสองช่องโหว่ ซึ่งปัจจุบันมีรายงานพบการโจมตีแล้วทั้งคู่ โดยคาดว่าคนร้ายอาจจะ Redirect เหยื่อให้ไปยังเว็บไซต์พิเศษของตนที่สร้างขึ้น กล่าวคือสามารถนำไปสู่การลอบรันโค้ดได้ ท่านใดสนใจอัปเดตเข้าไปที่ Firefox menu > Help > About Firefox 

ที่มา : https://www.bleepingcomputer.com/news/security/mozilla-firefox-9702-fixes-two-actively-exploited-zero-day-bugs/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

โลกดิจิทัลหมุนเร็วจนน่าตกใจ! ทรูห่วงใย พร้อมปกป้องลูกค้าทุกคนจากภัยไซเบอร์ ทั้งแบบไม่มีค่าใช้จ่ายเพิ่มกับ True CyberSafe และแบบจัดพิเศษเมื่อใช้งานนอกเครือข่าย กับ F-Secure for True [PR]

ท่ามกลางความเสี่ยงในโลกยุคดิจิทัลที่ภัยออนไลน์คุกคามอย่างไม่หยุดยั้ง ทั้งรูปแบบลิงก์หลอกลวงทาง SMS โทรหลอกลวง ไปจนถึงเว็บไซต์อันตราย  ทรู คอร์ปอเรชั่น ลงทุนพัฒนานวัตกรรมบริการเพื่อป้องกันภัยไซเบอร์ให้ลูกค้าทรู ดีแทค และทรูออนไลน์ทุกคน  ด้วย 2 โซลูชันความปลอดภัยที่ตอบโจทย์ไลฟ์สไตล์ที่แตกต่าง

Synology เปิดตัว DiskStation DS925+ โซลูชันจัดเก็บข้อมูลแรงจัดเต็ม ขยายได้ถึง 180TB ตอบโจทย์องค์กรยุคใหม่ที่ต้องการความเร็ว เสถียรภาพ และการขยายตัวในอนาคต [PR]

Synology เปิดตัว DiskStation DS925+ รุ่นใหม่ล่าสุดในตระกูล Plus Series โดดเด่นด้วยประสิทธิภาพระดับมืออาชีพ รองรับความต้องการของทั้งผู้ใช้งานทั่วไป องค์กรธุรกิจ และสภาพแวดล้อมสำนักงานสาขา ด้วยขนาดกะทัดรัดแต่ทรงพลัง และขยายพื้นที่จัดเก็บได้สูงสุดถึง 180TB ออกแบบมาสำหรับงานหนัก …