Açıklama
Modern CPU'larda bir bilgi ifşaatı güvenlik açığı bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar hassas bilgiler edinebilir. Bu güvenlik açığı, JavaScript kullanan bir zamanlama yan kanal saldırısı yoluyla kötü amaçlı web sayfası aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Satıcı, Firefox'ta çeşitli zaman kaynaklarının hassasiyetini devre dışı bıraktı veya azalttı. performance.now()
işlevinin kesinliği 5 μ ila 20 reduced arasında azaltıldı ve SharedArrayBuffer
özelliği devre dışı bırakıldı çünkü yüksek çözünürlüklü bir zamanlayıcı oluşturmak için kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com