Une faille du compilateur JIT de Firefox, corrigée par Mozilla dans la version 151.0.3, permettait d'exécuter du code arbitraire dans le navigateur après le simple chargement d'une page piégée. La société Nebula Security, à l'origine de la découverte, a construit une chaîne d'attaque complète visant aussi Tor Browser et un terminal Android, puis en a publié le code d'exploitation et l'analyse.
Pour lire l'article dans son intégralité cliquez-ici.
