Mozilla აფიქსირებს Firefox– ის ნულოვან დღიან შეცდომას, რომელიც Tor მომხმარებლებზე თავდასხმისთვის გამოიყენება

ჟურნალისტური პროგრამა - Tor Browser

 Tor ბრაუზერი არის ყველაზე ხშირად გამოყენებული კონფიდენციალურობის ინსტრუმენტი ინტერნეტის ანონიმურად დასათვალიერებლად. Tor Project– მა ქსელი ნაწილობრივ ააშენა ღია კოდზე, მსგავსი ძველი ვერსიისა Firefox. გამოიყენეთ მოწყვლადობა Firefox- ის იმ ვერსიაში და გამოაშორეთ Tor- ის სხვაგვარად ანონიმური მომხმარებლები. რაც მოხდა Mozilla- ს პოპულარული ბრაუზერი ამ კვირაში ორგანიზაციამ სწრაფად გამოაქვეყნა განახლება, რომელიც აფიქსირებს ნულოვანი დღის დაუცველობას.

Tor პროექტის საჯარო ფოსტის სიაში გამოვლინდა შეცდომა, რამაც Mozilla- ს უბიძგა Firefox- ის განახლებას 50.0.2 ვერსიაზე. Tor Project- ის გუნდმა ასევე გამოუშვა Tor ბრაუზერის პატჩები ის ახდენს 6.0.7 ვერსიამდე. მიუხედავად იმისა, რომ Tor Project მიიჩნევს, რომ დაუცველობამ გავლენა მოახდინა მხოლოდ ვინდოუსის მომხმარებლებზე, ასევე შესაძლებელია, რომ შეცდომამ მოხვდა MacOS და Linux მომხმარებლები კარგად

ნულოვანი დღის დაუცველობამ ასევე იმოქმედა Mozilla's Thunderbird ელ.ფოსტის პროგრამაზე და Firefox გაფართოებული მხარდაჭერის გამოშვების ვერსიაზე. დენიელ ვედიცი, Mozilla- ს უსაფრთხოების ჯგუფის ხელმძღვანელი, ბლოგპოსტში წერდა:

ექსპლოიტმა ისარგებლა Firefox– ის შეცდომით, რომ თავდამსხმელმა დაუშვა თვითნებური კოდის განხორციელება მიზანმიმართულ სისტემაში დაზარალებულის მიერ ვებ – გვერდის ჩატვირთვა, რომელიც შეიცავს მავნე JavaScript და SVG კოდებს. მან გამოიყენა ეს შესაძლებლობა მიზანმიმართული სისტემის IP და MAC მისამართების შეგროვებისა და მათი ცენტრალურ სერვერზე დაბრუნების შესახებ.

სერიოზული საფრთხე

თუ თავდამსხმელმა შეიძლება მოაწეროს მომხმარებელი მავნე ვებსაიტის მონახულებას, შესაძლებელია დისტანციურად შეასრულოს თვითნებური კოდი სისტემაში, დაუცველობით ისარგებლოს.

უსაფრთხოების ექსპერტები მიიჩნევენ, რომ ექსპლოიტის მსგავსია Firefox– ის ხარვეზი, რომელიც FBI– მ 2003 წელს გამოიყენა ბავშვებზე ძალადობის საიტის ვიზიტორების დასადგენად. ვედიცმა დაწერა, რომ საფრთხე ახლა სერიოზულ საფრთხეს უქმნის კონფიდენციალურობას, თუ ეს სამთავრობო სააგენტომ ნამდვილად ააშენა.

ამ მსგავსებამ გამოიწვია ვარაუდი, რომ ეს ექსპლოიტი შეიქმნა FBI– ს ან სხვა სამართალდამცავი ორგანოს მიერ.

ასევე წაიკითხეთ:

  • ჟურნალისტური კარიერის გასაუმჯობესებლად 8 საუკეთესო ჟურნალისტური პროგრამა
  • 10 საუკეთესო VPN ინსტრუმენტი Windows 10-ისთვის
Firefox Windows- ის პაროლი მოგეხსენებათ მომხმარებელთა უკმაყოფილების შემდეგ

Firefox Windows- ის პაროლი მოგეხსენებათ მომხმარებელთა უკმაყოფილების შემდეგბრაუზერიFirefox სახელმძღვანელო

Mozilla ნელ-ნელა იზიდავს ახლად დამატებულ Windows პაროლის მოთხოვნას Firefox 76-ში.ანტი-გამოძიების ფუნქცია დასრულდა Firefox– ის მომხმარებლებისთვის პრობლემების შექმნით.არ დაგავიწყდეთ ჩვენი შემოწმება F...

Წაიკითხე მეტი
დააფიქსირეთ Firefox შეცდომა ssl_error_weak_server_ephemeral_dh_key

დააფიქსირეთ Firefox შეცდომა ssl_error_weak_server_ephemeral_dh_keyFirefox ის შეცდომებიFirefox სახელმძღვანელო

Firefox- ში ssl_error_weak_server_ephemeral_dh_key შეტყობინება გამოჩნდება ბრაუზერის დაუცველობის გამო.შეცდომის კოდი: ssl_error_weak_server_ephemeral_dh_key ჩვეულებრივ ფიქსირდება სისტემის პარამეტრები...

Წაიკითხე მეტი
EFF გამოაქვეყნებს Privacy Badger 2.0 Chrome- ს, Firefox- ისა და Opera- სთვის ახალი ფუნქციებით

EFF გამოაქვეყნებს Privacy Badger 2.0 Chrome- ს, Firefox- ისა და Opera- სთვის ახალი ფუნქციებითოპერის საკითხებიკონფიდენციალურობის მაჩვიელექტრონული სასაზღვრო საფუძველიFirefox სახელმძღვანელოᲒუგლ ქრომი

ებრძვის თქვენს ამჟამინდელ ბრაუზერს? გადახვიდეთ უკეთესზე: ოპერათქვენ იმსახურებთ უკეთეს ბრაუზერს! 350 მილიონი ადამიანი იყენებს ოპერას ყოველდღიურად, ნავიგაციის სრულფასოვან გამოცდილებას, რომელსაც გააჩნ...

Წაიკითხე მეტი