Mozilla izlabo nulles dienas Firefox kļūdu, ko izmanto, lai uzbruktu tor lietotājiem
Satura rādītājs:
Video: Firefox тормозит, как вернуть бывалую силу? 2024
Tor pārlūks ir visplašāk izmantotais privātuma rīks, lai anonīmi pārlūkotu internetu. Tor projekts daļēji izveidoja tīklu uz atvērtā koda, līdzīgi kā vecā Firefox versija. Izmantojiet šīs Firefox versijas ievainojamību, un jūs atmaskosit citādi anonīmos Tor lietotājus. Tas notika ar šonedēļ populāro pārlūku Mozilla, un organizācija ātri sāka izplatīt atjauninājumu, kas novērš nulles dienas ievainojamību.
Publiskais Tor Project adresātu saraksts atklāja kļūdu, kas mudināja Mozilla atjaunināt Firefox uz versiju 50.0.2. Tor Project komanda izdeva arī ielāpus Tor pārlūkam, kas tagad to paaugstina līdz versijai 6.0.7. Lai arī The Tor projekts uzskata, ka ievainojamība ir skārusi tikai Windows lietotājus, iespējams, ka kļūda ir skārusi arī MacOS un Linux lietotājus.
Nulles dienas ievainojamība ietekmēja arī Mozilla e-pasta lietojumprogrammu Thunderbird un Firefox paplašinātā atbalsta versijas versiju. Daniels Vedics, Mozilla drošības komandas vadītājs, bloga ierakstā rakstīja:
Ekspluatācijā tika izmantota kļūda Firefox, lai uzbrucējs varētu izpildīt patvaļīgu kodu mērķa sistēmā, liekot upurim ielādēt tīmekļa lapu ar ļaunprātīgu JavaScript un SVG kodu. Tas izmantoja šo iespēju, lai savāktu mērķa sistēmas IP un MAC adresi un ziņotu par tām atpakaļ uz centrālo serveri.
Nopietni draudi
Ja uzbrucējs var pievilināt lietotāju apmeklēt ļaunprātīgu tīmekļa saturu, ir iespējams attālināti izpildīt patvaļīgu kodu sistēmā, izmantojot šo ievainojamību.
Drošības eksperti uzskata, ka ekspluatācija ir līdzīga Firefox kļūdai, ko FBI izmantoja 2003. gadā, lai identificētu apmeklētājus bērnu vardarbības vietnē. Vedics rakstīja, ka draudi tagad nopietni apdraud privātumu, ja valdības aģentūra to patiešām uzbūvēja.
Šī līdzība ir izraisījusi spekulācijas, ka šo izmantošanu ir izveidojusi FBI vai cita tiesībaizsardzības aģentūra.
Lasīt arī:
- 8 labākā žurnālistikas programmatūra žurnālistikas karjeras uzlabošanai
- 10 labākie VPN rīki operētājsistēmai Windows 10
Mozilla izlaiž ārkārtas plāksteri, lai noteiktu kritisko nulles dienas izmantošanu
Mozilla pieņēma līdzīgu atjauninājumu izlaišanas ciklu pārlūkam Chrome, un tas stingri ievēro grafiku. Uzņēmums reti novirza no atjaunināšanas grafika, izņemot ārkārtas gadījumus. Mozilla nesen izplatīja brīdinājumu visiem lietotājiem un ieteica viņiem pēc iespējas ātrāk atjaunināt pārlūkprogrammas. Ir būtisks faktors, kas piespieda Mozilla…
Hakeri izmanto vecu ļaunprātīgu programmatūru jaunā iepakojumā, lai uzbruktu logiem 10 gab
Glass Wall Solutions drošības pētnieku komanda nesen izlaida jaunu draudu analīzes ziņojumu. Ziņojumā uzsvērts, ka aptuveni 85% no CVE ļaunprātīgas programmatūras nāk no zināmiem avotiem 2019. gada 1. ceturksnī. Windows 10 ir slikta vēsture, ciktāl tas attiecas uz kļūdām. Atsevišķas ievainojamības ir neatņemama katra jaunā sastāvdaļa ...
Jaunā Adobe Flash nulles dienas ievainojamība lietotājiem sniedz vairāk iemeslu rīka atspējošanai
Tas ir labi, ka šajās dienās var pārlūkot tīmekli, neizmantojot Adobe Flash Player, jo atskaņotājs ir kļuvis par infekcijas avotu saskaņā ar Kaspersky Labs - firmu, kas nesen identificēja jaunu nulles dienas uzbrukumu šai tehnoloģijai. Jaunā Adobe Flash nulles dienas izmantošana BlackOasis izmantoja Adobe Flash nulles dienu…