« Mozilla corrige une vulnérabilité critique de Firefox que les attaquants exploitent déjà »

C’est l’heure de la mise à jour pour les fans de Firefox alors que Mozilla publie un avis de sécurité concernant une vulnérabilité critique d’exécution de code dans le navigateur. Mozilla a déclaré que CVE-2024-9680 est un problème use-after-free dans les lignes de temps d’animation – le volet dans l’Inspecteur de page du navigateur Firefox qui montre comment progresse l’animation d’un élément donné. L’aspect le plus inquiétant de l’avis, cependant, était que Mozilla a révélé que la vulnérabilité est déjà exploitée dans la nature. Soulignant la gravité de la vulnérabilité, les centres nationaux de cybersécurité du Canada, de l’Italie et des Pays-Bas ont été contraints de publier leurs propres avis. Le centre national néerlandais de cybersécurité a spécifiquement signalé que bien que le risque d’exploitation par un criminel de CVE-2024-9680 soit classé comme « moyen », les dommages potentiels d’une attaque réussie sont « élevés ».

Share the Post: