Admin
Администратор
Компания Nebula Security обнаружила уязвимость в Firefox JIT, которая позволяла скомпрометировать Tor Browser при простом посещении вредоносной веб-страницы. Уязвимость, обозначенная как CVE-2026-10702, давала возможность выполнять произвольный код внутри процесса рендеринга браузера. Mozilla оценила её как высокоопасную и исправила в обновлении Firefox 151.0.3. Уязвимость затрагивала все версии Tor Browser, использующие уязвимую версию Firefox. Исследователи использовали эту уязвимость как первую ступень в цепочке взлома IonStack, нацеленной на устройства с ARM64 под управлением Android 17. Mozilla устранила проблему, удалив неверную обработку псевдонимов в ObjectToIterator.