Mozilla ispravlja pogrešku firefoxa koja koristi nula dana i koristi se za napad na korisnike Tor
Sadržaj:
Video: Firefox ne otvara stranicu koja je podešena! 2024
Preglednik Tor najčešće je alat za zaštitu privatnosti koji se anonimno pretraživa Internet. Tor projekt je djelomično izgradio mrežu na otvorenom kodu sličnom staroj verziji Firefoxa. Iskoristite ranjivost u toj verziji Firefoxa i raskrinkavate inače anonimne Tortove korisnike. To se dogodilo ovaj tjedan s popularnim preglednikom Mozilla, a organizacija je brzo uvela ažuriranje koje popravlja ranjivost od nula dana.
Javni popis za slanje e-pošte Tor Project otkrio je bugu koja je potaknula Mozillu da ažurira Firefox na verziju 50.0.2. Tim Projekta Tor također je izdao zakrpe za preglednik Tor koji ga sada napadaju do verzije 6.0.7. Iako projekt Tor vjeruje da je ugroženost zahvatila samo Windows korisnike, također je moguće da je bug pogodio i korisnike macOS-a i Linuxa.
Neutralna ranjivost također je utjecala na Mozillinu aplikaciju za e-poštu Thunderbird i verziju izdanja Firefox Extended Support. Daniel Veditz, vođa Mozillinog sigurnosnog tima, napisao je u postu na blogu:
Iskorištavajući je iskoristio pogrešku u Firefoxu kako bi omogućio napadaču izvršavanje proizvoljnog koda u ciljanom sustavu tako što je žrtva učitala web stranicu koja sadrži zlonamjerni JavaScript i SVG kôd. Koristila je ovu sposobnost za prikupljanje IP i MAC adrese ciljanog sustava i izvještavanje o njima na središnjem poslužitelju.
Ozbiljna prijetnja
Ako napadač može namamiti korisnika u posjet zloćudnom web sadržaju, moguće je na daljinu izvršiti proizvoljni kod na sustavu iskorištavanjem ranjivosti.
Sigurnosni stručnjaci vjeruju da je eksploatacija slična manjku Firefoxa koji je FBI koristio 2003. godine za identificiranje posjetitelja na mjestu zlostavljanja djece. Veditz je napisao da prijetnja sada predstavlja ozbiljnu prijetnju privatnosti ako ga je izgradila vladina agencija.
Ova sličnost dovela je do nagađanja da je ovaj eksploziv stvorio FBI ili neka druga agencija za provođenje zakona.
Pročitajte i:
- 8 najboljih novinarskih softvera za poboljšanje novinarske karijere
- 10 najboljih VPN alata za Windows 10
Microsoft tvrdi da je njegov najsigurniji preglednik bez dosad iskorištavanja nula dana
Na ovogodišnjem Edge Summit događaju, Microsoft je ponosno izjavio da je njegov preglednik Edge najsigurniji preglednik, a da nije imao podviga i bez poznatih podviga do sada - prilično impresivan podvig s obzirom na činjenicu da je sigurnost općenito jedna od najpopularnijih tema oko. Izjava je još impresivnija od Edgeova prethodnika, Interneta ...
Microsoftova zakrpa za junu popravlja veliku ranjivost nula dana, sprečava napade mrežnog prometa
Nedavna otkrića sugeriraju da Windows krije dosta ranjivosti koje bi hakeri mogli iskoristiti u bilo kojem trenutku. Microsoft se može pohvaliti svojim preglednikom Edge i tvrdi da dosad nije bilo iskorištavanja nula dana, ali istina je da Windows OS ima nedostatke u dizajnu koji mogu utjecati na sve verzije sustava Windows. Početkom lipnja izvijestili smo o nultu danu ...
Godišnje ažuriranje Windowsa 10 spriječilo je iskorištavanje nula dana prije objavljivanja zakrpa
Sigurnost je glavno prodajno mjesto Microsofta za najnoviju verziju operacijskog sustava desktop. Softverski div sada ponavlja da je ozbiljan s tim ciljem ilustrirajući kako je u jednom trenutku 2016. godine osujetio neke podvige iz nule prije nego što su zakrpe postale dostupne. Microsoftov tim Centra za zaštitu od zlonamjernog softvera ilustrirao je kako najnoviji…