أصدر مطور متصفح Odaily Planet Daily News Firefox وعملاق الإنترنت Mozilla تحديثًا أمنيًا يوم الثلاثاء لمعالجة ثغرة أمنية خطيرة في Firefox وThunderbird والتي تم استخدامها بنشاط في الهجمات البرية. لقد قام المسؤولون بحل هذه المشكلة في Firefox 117.0.1 وFirefox ESR 115.2.1 وFirefox ESR 102.15.1 وThunderbird 102.15.1 وThunderbird 115.2.2، ويوصون المستخدمين بالترقية في الوقت المناسب.
تعتبر مشكلة عدم الحصانة هذه، والتي تم تعريفها باسم CVE-2023-4863، بمثابة ثغرة أمنية لتجاوز سعة المخزن المؤقت لكومة الذاكرة المؤقتة في تنسيق صورة WebP والتي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية عند معالجة صور مصممة خصيصًا. وفقًا للوصف الوارد في قاعدة بيانات الثغرات الأمنية الوطنية بالولايات المتحدة، قد تسمح هذه الثغرة الأمنية للمهاجم البعيد بإجراء عمليات كتابة للذاكرة خارج الحدود من خلال صفحة HTML مصممة خصيصًا. (أخبار الهاكر)
أخبار الأمس، كشفت جوجل في نشرة أمنية صدرت يوم الاثنين أنها أصبحت على علم بأن ثغرة اليوم الصفري CVE-2023-4863 قد تم استخدامها في هجمات برية. يتم طرح الإصدار الجديد حاليًا للمستخدمين في القنوات الثابتة والموسعة، ومن المتوقع أن يصل إلى قاعدة المستخدمين بأكملها في الأيام والأسابيع القادمة.