Si chiama Samuel Groß il ricercatore che dovete ringraziare per aver segnalato al team di sviluppo di Mozilla Firefox un bug zero-day definito critico dalla stessa società e per cui è immediatamente stato rilasciato un bugfix. Controllate la versione del vostro browser ed assicuratevi che sia la 67.0.3 (o 60.7.1 per Firefox ESR).
Se così non fosse, significa che siete a rischio e potenziali vittime di un attacco. Nel sito di Mozilla, l’errore viene descritto così: “A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable crash. We are aware of targeted attacks in the wild abusing this flaw.” Non è chiaro a quale scopo possa esser sfruttato tale bug, ma una delle ipotesi più concrete parla di furto di criptovalute.
keep reading

