Breaking News

Firefox แพตช์อุตช่องโหว่ร้ายแรงแนะควรอัปเดต

Mozilla ได้ออกแพตช์อุดช่องโหว่ให้ผลิตภัณฑ์ Firefox ESR (Expand support release) เวอร์ชัน 52.9 และ 60.1 รวมถึง Firefox 61 โดยมีระดับความร้ายแรงสูงจำนวน 4 รายการ 

CVE-2018-12359 เกิดช่องโหว่ Buffer Overflow เมื่อแสดงเนื้อหาของ canvas ในขณะที่กำลังปรับแต่งความสูงและความกว้างของค่า <canvas> แบบยืดหยุ่นทำให้เกิดการเขียนข้อมูลนอกขอบเขตที่คำนวณ

CVE-2018-12360 ช่องโหว่ Use-after-free เกิดเมื่อลบ input ระหว่างที่ mutation event handler ถูกเรียกโดย element ที่สนใจ

CVE-2018-12361 เป็น interger overflow ใน SwizzleData เกิดขึ้นตอนคำนวณขนาด Buffer

อย่างไรก็ตามช่องโหว่ทั้ง 3 ทำให้เกิดความผิดพลาดทั้งสิ้น สุดท้ายช่องโหว่ CVE-2018-5188 คือ Bug ของ Memory Safety (สถานะในการปกป้อง Bug หรือช่องโหว่เมื่อจัดการกับหน่วยความจำ) ซึ่งอาจทำให้นำสู่การรันโค้ดได้ ซึ่งช่องโหว่นี้เกิดขึ้นกับทั้ง 3 ผลิตภัณฑ์

ผู้สนใจสามารถติดตามช่องโหว่อื่นเพิ่มเติมใน Advisory ของ Firefox ได้

ที่มา : https://www.scmagazine.com/mozilla-issues-critical-patches-for-firefox-esr-529-firefox-esr-601-and-firefox-61/article/776508/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ขอเรียนเชิญเข้าร่วมฟังสัมมนาออนไลน์ Emerging Stronger Series

การแพร่ระบาดของ COVID-19 ก่อให้เกิดผลกระทบไปทั่วทุกมุมโลก การเตรียมความพร้อมและวางแผนรับมือที่ชัดเจนกับความไม่แน่นอนท่ามกลาง “ความปกติใหม่” ที่เกิดขึ้น รวมถึงกลยุทธ์ดิจิทัลทรานส์ฟอร์เมชั่นที่องค์กรตั้งรับในวันนี้ จะเป็นตัวกำหนดความสำเร็จอย่างยั่งยืนในอนาคต

Cloudflare รับมือกับ DDoS Attack ขนาด 754 ล้านแพ็กเก็ตต่อวินาที ด้วยระบบอัตโนมัติได้อย่างไร

Cloudflare ได้ออกมาเปิดเผยว่าตนถูก DDoS Attack หลายต่อหลายครั้งช่วงปลายมิถุนายนที่ผ่านมา ซึ่งความน่าประทับใจคือระบบอัตโนมัติสามารถจัดการการโจมตีขนาดสูงสุดกว่า 754 ล้านแพ็กเก็ตต่อวินาทีได้ตลอดความพยายามหลายรูปแบบกว่า 4 วันของคนร้าย โดยที่ทีมงานไม่ได้รับการเตือนจากระบบหรือเสียงบ่นจากลูกค้าว่ามีปัญหาด้วยซ้ำ