Mise à jour de sécurité urgente de Firefox

Mozilla a déployé une mise à jour urgente de Firefox : la version 138.04. Deux CVE sont fixées :

  • 2025-4918 : possibilité d’écrire ou de lire sur un objet Promise (JavaScript)
  • 2025-4919 : possibilité d’écrire ou de lire un objet JavaScript à cause d’un problème sur la taille de l’index array

Ces deux failles sont considérées comme critiques. Mozilla a réagi aux démonstrations de hack faites à la conférence pwn2Own.

Mozilla conseille de mettre à jour sans délai.