Source |
The Hacker News |
Identifiant |
8595215 |
Date de publication |
2024-10-10 09:54:00 (vue: 2024-10-10 05:17:42) |
Titre |
Firefox Zero-Day sous attaque: Mettez à jour votre navigateur immédiatement Firefox Zero-Day Under Attack: Update Your Browser Immediately |
Texte |
Mozilla a révélé qu'un défaut de sécurité critique impactant Firefox et Firefox prolongé de support (ESR) a fait l'objet d'une exploitation active dans la nature.
La vulnérabilité, suivie sous forme de CVE-2024-9680, a été décrite comme un bogue d'utilisation sans usage dans le composant de la chronologie d'animation.
"Un attaquant a pu réaliser l'exécution du code dans le processus de contenu en exploitant un usage après
Mozilla has revealed that a critical security flaw impacting Firefox and Firefox Extended Support Release (ESR) has come under active exploitation in the wild.
The vulnerability, tracked as CVE-2024-9680, has been described as a use-after-free bug in the Animation timeline component.
"An attacker was able to achieve code execution in the content process by exploiting a use-after-free in |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 9680 able achieve active after animation attack: attacker been browser bug code come component content critical cve day described esr execution exploitation exploiting extended firefox flaw free has immediately impacting mozilla process release revealed security support timeline tracked under update use vulnerability wild your zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|