CVE-2016-8507
https://notcve.org/view.php?id=CVE-2016-8507
Yandex Browser for iOS before 16.10.0.2357 does not properly restrict processing of facetime:// URLs, which allows remote attackers to initiate facetime-call without user's approval and obtain video and audio data from a device via a crafted web site. Yandex Browser para iOS en versiones anteriores a 16.10.0.2357 no restringe adecuadamente el procesamiento de URLs de facetime://, lo que permite a atacantes remotos iniciar la llamada cara a cara sin la aprobación del usuario y obtener datos de vídeo y audio desde un dispositivo a través de un sitio web manipulado. • http://www.securityfocus.com/bid/96517 https://yandex.com/blog/security-changelogs/fixed-in-version-16-10 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-8503
https://notcve.org/view.php?id=CVE-2016-8503
Yandex Protect Anti-phishing warning in Yandex Browser for desktop from version 16.7 to 16.9 could be used by remote attacker for brute-forcing passwords from important web-resource with special JavaScript. Yandex Protect de alerta Anti-phishing en Yandex Browser para escritorio desde la versión 16.7 hasta la versión 16.9 podría ser utilizado por un atacante remoto para forzar contraseñas a través de un ataque de fuerza bruta desde importantes recursos web con JavaScript especial. • http://www.securityfocus.com/bid/93921 https://browser.yandex.com/security/changelogs • CWE-254: 7PK - Security Features •