Mozilla parandab Tori kasutajate ründamiseks kasutatud nullipäevase Firefoxi vea

How to effectively deal with bots on your site? The best protection against click fraud.
Ajakirjandustarkvara - Tor Browser

The Tori brauser on enimkasutatud privaatsustööriist Interneti anonüümseks sirvimiseks. Tor-projekt ehitas võrgu osaliselt avatud lähtekoodile, mis sarnaneb vanale versioonile Firefox. Kasutage selle Firefoxi versiooni haavatavust ja paljastate muidu anonüümsed Tori kasutajad. Nii juhtus Mozilla populaarne brauser sel nädalal ja organisatsioon käivitas kiiresti värskenduse, mis parandab nullipäeva haavatavuse.

Avalikus Tor Projecti meililistis ilmnes viga, mis ajendas Mozillat värskendama Firefoxi versioonile 50.0.2. Tor Projecti meeskond andis välja ka brauseri Tor plaastrid, mis nüüd põrutab selle versioonini 6.0.7. Kuigi The Tor-projekt usub, et haavatavus on mõjutanud ainult Windowsi kasutajaid, on ka võimalik, et viga on tabanud macOS-i ja Linuxi kasutajaid kui hästi.

Nullpäeva haavatavus mõjutas ka Mozilla Thunderbirdi e-posti rakendust ja Firefoxi laiendatud toe väljalaske versiooni. Mozilla turvameeskonna juht Daniel Veditz kirjutas ajaveebipostituses:

Kasutamine kasutas ära Firefoxi vea, mis võimaldas ründajal käivitada sihitud süsteemis meelevaldne kood, pannes ohvri laadima veebi, mis sisaldab pahatahtlikku JavaScripti ja SVG-koodi. Ta kasutas seda võimalust, et koguda sihitud süsteemi IP- ja MAC-aadress ning neist keskserverisse teatada.

instagram story viewer

Tõsine oht

Kui ründaja suudab kasutaja meelitada pahatahtlikku veebisisu külastama, on haavatavust ära kasutades võimalik süsteemi kaugjuhtimisega käivitada suvaline kood.

Turvaekspertide arvates on see ärakasutamine sarnane Firefoxi veaga, mida FBI kasutas 2003. aastal laste väärkohtlemise saidi külastajate tuvastamiseks. Veditz kirjutas, et ähvardab nüüd tõsist ohtu eraelu puutumatusele, kui valitsusasutus selle tõesti ehitas.

See sarnasus on viinud spekulatsioonideni, et selle ekspluateerimise lõi FBI või mõni muu õiguskaitseorgan.

Loe ka:

  • 8 parimat ajakirjandustarkvara ajakirjanduse karjääri parandamiseks
  • 10 parimat VPN-i tööriista Windows 10 jaoks
Teachs.ru
Firefox 65 uued privaatsusfunktsioonid jäid vigade tõttu ootele

Firefox 65 uued privaatsusfunktsioonid jäid vigade tõttu ooteleKüberturvalisusFirefoxi Juhendid

Mozilla Firefoxi versioon 65 tõi rea uusi funktsioone. Võib-olla on kõige kasulikum lihtsustatud juhtpaneel jälgijate blokeerimiseks Windowsi arvutites. See uusim versioon keskendub brauseri privaa...

Loe rohkem
Firefox ei laadi lehti pärast värskendust? Siin on lahendus

Firefox ei laadi lehti pärast värskendust? Siin on lahendusBrauseri VeadFirefoxi VeadFirefoxi Juhendid

Kui Firefox ei laadi lehti pärast värskendamist, on võimalik, et teatud seaded segavad seda.Veenduge, et teie arvuti tulemüür või viirusetõrjetarkvara ei oleks brauserit blokeerinud.Rikutud vahemäl...

Loe rohkem
3 lihtsat viisi Firefoxi veakoodi parandamiseks SEC_ERROR_UNKNOWN_ISSUER

3 lihtsat viisi Firefoxi veakoodi parandamiseks SEC_ERROR_UNKNOWN_ISSUERFirefoxi VeadFirefoxi Juhendid

Firefoxi veakood SEC_ERROR_UNKNOWN_ISSUER ilmneb kehtetu SSL-sertifikaadi tõttu.Selle põhjuseks võib olla ka kolmanda osapoole tarkvara tegevus teie arvutis.Selle veakoodi saab lahendada viirusetõr...

Loe rohkem
ig stories viewer