fbpx

မကြာသေးမှီက Firefox ကိုသုည-Day ကိုအပြစ်အနာအဆာ Coinbase ရဲ့ဝန်ထမ်းများဆန့်ကျင်တိုက်ခိုက်မှုများအတွက်အသုံးပြုခဲ့သည်



မကြာသေးခင်က Firefox ကိုဖွင့်သုညရက်ကြာလုံခြုံရေးအားနည်းချက်ကိုတစ်ဦး၏အဆိုအရအဓိက crypto လဲလှယ်ခြင်းနှင့်ပိုက်ဆံအိတ်ဝန်ဆောင်မှု Coinbase ဆန့်ကျင်တိုက်ခိုက်မှုများအတွက်အသုံးပြုခဲ့သည် tweet Coinbase လုံခြုံရေးသုတေသနပညာရှင်ထံမှဖိလိပ္ပုမာတင်ဇွန်လ 20 ရက်နေ့ကတင်ခဲ့သည်။

မာတင်တွေ့ရှိခဲ့အဖြစ်ဇွန်လ 18 ရက်တွင်ထုတ်ပြန်ကြေညာခဲ့သည်ခဲ့သော Mozilla ၏ Firefox ကို web browser ကို, ထဲတွင်ဖော်ပြခဲ့သည်အရေးပါသုညရက်ကြာအားနည်းချက်အမှန်တကယ်နှစ်ခုသီးခြား Firefox ကိုသုညရက်ကြာတိုက်ခိုက်မှုရှိခဲ့သည်ဆိုလိုသည်မှာ, Coinbase န်ထမ်းကိုပစ်မှတ်ထားအခြားသုညရက်ကြာအပြစ်အနာအဆာများနှင့်အတူထွက်ပေါ်လာခဲ့ပါသည် ။

အဆိုပါ Coinbase လုံခြုံရေးကျွမ်းကျင်သူ Tweet လုပ်ခဲ့:

"တနင်္လာနေ့တွင်, Coinbase Coinbase န်ထမ်းတွေကိုပစ်မှတ်ထားဖို့, သီးခြား 0 င်နေ့ firefox ကို sandbox 'ထွက်ပေါက်နှင့်အတူယင်းအစီရင်ခံ 0 ရက်ကြာမူတည်ပြီးမှတိုက်ခိုက်သူတစ်ဦးကကြိုးစားမှုကိုတွေ့ရှိ & ပိတ်ဆို့။ "

မာတင် ဆက် Coinbase ကုမ္ပဏီသူတို့သည်လည်းပစ်မှတ်ထားခံခဲ့ရယုံကြည်အခြားစီးပွားရေးလုပ်ငန်းများကိုအစီရင်ခံရန်လုပ်ဆောင်နေကြောင်းဖြည့်စွက်ခြင်း, မဲဆွယ်စည်းရုံးရေးအတွက်ပစ်မှတ်ထားတစ်ခုတည်းသော crypto-related ကုမ္ပဏီမဟုတျကွောငျး။ သူကကုမ္ပဏီ၏လုံခြုံရေးအဖွဲ့က Coinbase ဖောက်သည်ကိုပစ်မှတ်ထားသည့်အားနည်းချက်ကြောင့် "မသက်သေအထောက်အထားများ" မမြင်စဖူးကအလေးပေးပြောကြားခဲ့သည်။

Coinbase လုံခြုံရေးပထမဦးဆုံးရှမွေလသည် gross Google က Project မှသုည၏လုံခြုံရေးအဖွဲ့ကလုံခြုံရေးသုတေသနပညာရှင်များနှင့်အတူလုံခြုံရေးအားနည်းချက်အပေါ်အဘယ်သူသည်သတင်းထုတ်ပြန်ခဲ့သည် စောဒကတက် သူကပထမဦးဆုံးဧပြီလ 15, 2019 ရက်တွင် Mozilla ကဖို့ bug ကိုသတင်းပို့ပါတယ်။

ဤအအစီရင်ခံစာများပြီးနောက် Mozilla ကကုမ္ပဏီကြောင်းဝန်ခံ၎င်း၏ browser ကိုလုံခြုံရေး updates များကိုဖြန့်ချိ "ဒီအားနည်းချက်ကိုအလွဲသုံးစားလုပ်ရိုင်းအတွက်ပစ်မှတ်ထားတိုက်ခိုက်မှုသတိထား။ "

အထူးသ Mozilla ကကြောင့် Array.pop အတွက်ကိစ္စများမှ JavaScript ကိုအရာဝတ္ထုကြိုးကိုင်သည့်အခါတစ်ဦး "ရှုပ်ထွေးမှုများအားနည်းချက်ကြောင့်ဖော်ပြဖြစ်ပေါ်နိုင်ပါသည်, CVE-2019-11707 အဖြစ်ခြေရာခံသည့်အစီရင်ခံသုညရက်ကြာအပြစ်အနာအဆာကို fix မှ Firefox ကို 67.0.3 နှင့် Firefox ကို ESR 60.7.1 ဖြန့်ချိ ။ "

မကြာသေးမီက crypto ဝါသနာအိုးယောဟနျသ McAfee ကရဲ့ crypto ကုန်သွယ်ပလက်ဖောင်းချက်ချင်းယင်း၏ပစ်လွှတ်ပြီးနောက်ဟက်ကာများအားဖြင့်ဝန်ဆောင်မှု (DOS ကို) တိုက်ခိုက်တဲ့ငြင်းပယ်ခံစားခဲ့ရသည်။



Source link

Leave A Reply

Your email address will not be published.