Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • 2 nuevos errores de día cero de Mozilla Firefox bajo ataque activo: ¡parche su navegador lo antes posible!
  • Tecnología

2 nuevos errores de día cero de Mozilla Firefox bajo ataque activo: ¡parche su navegador lo antes posible!

teknomers 7 de Mart de 2022 (Last updated: 7 de Mart de 2022) 2 minutes read
2 nuevos errores de día cero de Mozilla Firefox bajo


Mozilla ha empujado fuera de banda actualizaciones de software a su navegador web Firefox para contener dos vulnerabilidades de seguridad de alto impacto, las cuales dice que están siendo explotadas activamente en la naturaleza.

Rastreadas como CVE-2022-26485 y CVE-2022-26486, las fallas de día cero se han descrito como problemas de uso después de la liberación impactando las transformaciones del lenguaje de hoja de estilo extensible (XSLT) procesamiento de parámetros y comunicación entre procesos WebGPU (CIP) Estructura.

Copias de seguridad automáticas de GitHub

XSLT es un lenguaje basado en XML que se utiliza para la conversión de documentos XML en páginas web o documentos PDF, mientras que WebGPU es un estándar web emergente que se anuncia como el sucesor de la biblioteca de gráficos WebGL JavaScript actual.

La descripción de los dos defectos se encuentra a continuación:

  • CVE-2022-26485 – La eliminación de un parámetro XSLT durante el procesamiento podría dar lugar a un uso explotable después de la liberación
  • CVE-2022-26486 – Un mensaje inesperado en el marco WebGPU IPC podría conducir a un escape de sandbox explotable y use-after-free

Los errores de uso después de liberar, que podrían explotarse para corromper datos válidos y ejecutar código arbitrario en sistemas comprometidos, se derivan principalmente de una “confusión sobre qué parte del programa es responsable de liberar la memoria”.

Evitar violaciones de datos

Mozilla reconoció que “hemos recibido informes de ataques en la naturaleza” que utilizan las dos vulnerabilidades como armas, pero no compartió ningún detalle técnico relacionado con las intrusiones o las identidades de los actores maliciosos que las explotan.

A los investigadores de seguridad Wang Gang, Liu Jialei, Du Sihang, Huang Yi y Yang Kang de Qihoo 360 ATA se les atribuye el descubrimiento y el informe de las deficiencias.

A la luz de la explotación activa de las fallas, se recomienda a los usuarios actualizar lo antes posible a Firefox 97.0.2, Firefox ESR 91.6.1, Firefox para Android 97.3.0, Focus 97.3.0 y Thunderbird 91.6.2.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Código amarillo comienza hoy: estas son todas las relajaciones
Next: Arno Klijbroek de Kiev ahora organiza el transporte de ayuda desde Dirkshorn

Related Stories

El Galaxy Z Flip 8 podría decepcionar en un aspecto
  • Tecnología

El Galaxy Z Flip 8 podría decepcionar en un aspecto muy esperado

teknomers 8 de Haziran de 2026
Demasiado largas, demasiado pesadas: China limita el peso de los
  • Tecnología

Demasiado largas, demasiado pesadas: China limita el peso de los coches eléctricos para salvar los aparcamientos

teknomers 8 de Haziran de 2026
Joy-Con Drift: Nintendo acepta una multa de 35 millones de
  • Tecnología

Joy-Con Drift: Nintendo acepta una multa de 35 millones de euros en Francia

teknomers 8 de Haziran de 2026

You May Have Missed

  • Deporte

Abierto Femenino de EE. UU.: Por qué el casi triunfo de Charley Hull demuestra que la gloria mayor está cerca

teknomers 8 de Haziran de 2026
  • General

Confianza en las relaciones: Cita del día de Marilyn Monroe: ‘Lo único que realmente quiere una chica es que un chico le demuestre…’ Verdad atemporal sobre la confianza y las relaciones, y cómo las mujeres pueden creer que no todos los hombres son iguales.

teknomers 8 de Haziran de 2026
  • Finanzas

Sommet de l’élevage 2026: el gran regreso de las vacas a Clermont-Ferrand

teknomers 8 de Haziran de 2026
«Un souvenir muy fuerte»: 31 años después de su llegada
  • Deporte

«Un souvenir muy fuerte»: 31 años después de su llegada gracias a Jacques Chirac, el sumo regresa a París

teknomers 8 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.