Когато „+10“ води до -2³¹ и пълен контрол: Уязвимост в математиката на Firefox

По време на състезанието Pwn2Own Berlin 2025 изследователят Манфред Пол демонстрира успешна атака срещу процеса на рендиране на Mozilla Firefox чрез използване на уязвимост в компилатора IonMonkey JIT. Въпреки факта, че не е успял да излезе извън пясъчника (out-of-bounds) на JavaScript енджина, самата находка е изключително значима – грешката е с идентификатор CVE-2025-4919. Още на […]
Прочети цялата публикация