Mozilla parche Firefox de día cero reportado por Qihoo 360
Imagen: Mozilla Mozilla lanzó hoy Firefox v72.0.1, una nueva versión del navegador web Firefox que corrige una vulnerabilidad que se explota activamente en la naturaleza. La vulnerabilidad afecta a IonMonkey, que es un compilador JIT de JavaScript para SpiderMonkey, el componente principal en el núcleo de Firefox que maneja las operaciones de JavaScript (motor JavaScript de Firefox). La vulnerabilidad se clasificó como una confusión de tipos, un error de memoria en el que una entrada de memoria se asigna inicialmente como un tipo pero se cambia a otro tipo durante la manipulación, lo que causa consecuencias inesperadas en el procesamiento de datos, incluida la capacidad de ejecutar código en un sistema vulnerable. "La información de alias incorrecta en el compilador JIT de IonMonkey para configurar los elementos de la matriz podría generar una confusión de tipos", dijeron los desarrolladores de Firefox en un aviso de seguridad de hoy. No hay información disponible sobre c...