Обновления примечательны тем, что разработчики устранили 10 уязвимостей, получивших высокую степень риска.Anti-Malware.ru
Одна из брешей, которую отслеживают под идентификатором CVE-2023-25728, позволяет атакующему слить неотредактированный URI «ребёнка» iframe.Anti-Malware.ru
Проблема существует из-за того, что скрипт в фоновом режиме может вызывать полноэкранный режим и затем заблокировать основной поток.Anti-Malware.ru
В отчёте Mozilla утверждается, что эксплуатация CVE-2023-25730 может позволить провести спуфинг.Anti-Malware.ru