Odaily Planet - Mozilla, perusahaan pengembang peramban Firefox dan raksasa Internet, pada hari Selasa merilis pembaruan keamanan untuk mengatasi kerentanan zero-day yang serius pada Firefox (Firefox) dan Thunderbird yang telah secara aktif digunakan dalam serangan di alam liar. Secara resmi, masalah ini telah diatasi pada Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1, dan Thunderbird 115.2.2 dan para pengguna disarankan untuk melakukan peningkatan dengan segera.
Kerentanan yang diidentifikasi sebagai CVE-2023-4863 adalah kerentanan heap buffer overflow pada format gambar WebP yang dapat mengakibatkan eksekusi kode secara sewenang-wenang ketika memproses gambar yang dibuat secara khusus. Menurut National Vulnerability Database, kerentanan tersebut dapat memungkinkan penyerang jarak jauh melakukan operasi penulisan memori di luar batas melalui halaman HTML yang dibuat khusus. (The Hacker News)
Kemarin, Google mengungkapkan dalam buletin keamanan yang dirilis pada hari Senin bahwa mereka mengetahui kerentanan zero-day CVE-2023-4863 yang digunakan dalam serangan di alam liar. Rilis baru saat ini diluncurkan ke pengguna di saluran Stable dan Extended Stable, dan diharapkan dapat menjangkau seluruh basis pengguna dalam beberapa hari atau minggu mendatang.