Une faille du compilateur JIT de Firefox, corrigée par Mozilla dans la version 151.0.3, permettait d’exécuter du code arbitraire dans le navigateur après le simple chargement d’une page piégée. La société Nebula Security, à l’origine de la découverte, a construit une chaîne d’attaque complète visant aussi Tor Browser et un terminal Android, puis en a publié le code d’exploitation et l’analyse.
Il existe de nombreuses failles notamment la lecture des frappes clavier.
1 « J'aime »
C’est bien connu, les failles des petites frappes.