„Mozilla“ ištaiso „Firefox“ nulinės dienos klaidą, naudojamą atakuoti „Tor“ vartotojus

How to effectively deal with bots on your site? The best protection against click fraud.
Žurnalistinė programinė įranga - „Tor“ naršyklė

The „Tor“ naršyklė yra plačiausiai naudojamas privatumo įrankis naršant internete anonimiškai. „Tor“ projektas iš dalies sukūrė tinklą ant atvirojo kodo, panašaus į seną „Firefox“. Išnaudokite šios „Firefox“ versijos pažeidžiamumą ir demaskuosite anoniminius „Tor“ vartotojus. Taip atsitiko „Mozilla“ populiari naršyklė šią savaitę, ir organizacija greitai pristatė naujinimą, kuris pašalina nulinės dienos pažeidžiamumą.

Viešas „Tor Project“ adresų sąrašas atskleidė klaidą, kuri paskatino „Mozilla“ atnaujinti „Firefox“ į 50.0.2 versiją. „Tor Project“ komanda taip pat išleido „Tor“ naršyklės pataisas sugadina ją iki 6.0.7 versijos. Nors „The Tor“ projektas mano, kad pažeidžiamumas paveikė tik „Windows“ vartotojus, taip pat gali būti, kad ši klaida paveikė „MacOS“ ir „Linux“ vartotojus gerai.

Nulio dienos pažeidžiamumas taip pat paveikė „Mozilla“ el. Pašto programą „Thunderbird“ ir „Firefox“ išplėstinio palaikymo laidos versiją. Danielius Veditzas, „Mozilla“ saugumo komandos vadovas, savo tinklaraščio įraše rašė:

instagram story viewer

Išnaudojimas pasinaudojo „Firefox“ klaida, kad užpuolikas galėtų paleisti savavališką tikslinės sistemos kodą, aukai įkėlus tinklalapį, kuriame yra kenkėjiškas „JavaScript“ ir SVG kodas. Šia galimybe jis naudojo surinkdamas tikslinės sistemos IP ir MAC adresus ir pranešdamas apie juos atgal į centrinį serverį.

Rimta grėsmė

Jei užpuolikas gali suvilioti vartotoją apsilankyti kenkėjiškame internetiniame turinyje, pasinaudojant pažeidžiamumu galima nuotoliniu būdu vykdyti sistemoje savavališką kodą.

Saugumo ekspertai mano, kad išnaudojimas yra panašus į „Firefox“ trūkumą, kurį FTB panaudojo 2003 m., Kad nustatytų vaikų išnaudojimo svetainės lankytojus. Veditzas rašė, kad grėsmė dabar kelia rimtą grėsmę privatumui, jei vyriausybės agentūra iš tikrųjų ją pastatė.

Šis panašumas paskatino spėlioti, kad šį išnaudojimą sukūrė FTB arba kita teisėsaugos agentūra.

Taip pat skaitykite:

  • 8 geriausia žurnalistikos programinė įranga, padedanti sustiprinti žurnalistikos karjerą
  • 10 geriausių „Windows 10“ VPN įrankių
Teachs.ru
Naujos „Firefox 65“ privatumo funkcijos sulaikomos dėl klaidų

Naujos „Firefox 65“ privatumo funkcijos sulaikomos dėl klaidųKibernetinė Sauga„Firefox“ Vadovai

„Mozilla Firefox“ 65 versija atnešė daugybę naujų funkcijų. Bene naudingiausias yra supaprastintas valdymo skydelis, skirtas blokuoti stebėjimo priemones „Windows“ kompiuteriuose. Ši naujausia vers...

Skaityti daugiau
„Firefox“ neįkelia puslapių po atnaujinimo? Štai pataisymas

„Firefox“ neįkelia puslapių po atnaujinimo? Štai pataisymasNaršyklės Klaidos„Firefox“ Klaidos„Firefox“ Vadovai

Jei „Firefox“ neįkelia puslapių po atnaujinimo, gali būti, kad tam tikri nustatymai jam trukdo.Įsitikinkite, kad naršyklės neužblokuoja jūsų kompiuterio ugniasienė arba antivirusinė programinė įran...

Skaityti daugiau
3 paprasti būdai, kaip ištaisyti „Firefox“ klaidos kodą SEC_ERROR_UNKNOWN_ISSUER

3 paprasti būdai, kaip ištaisyti „Firefox“ klaidos kodą SEC_ERROR_UNKNOWN_ISSUER„Firefox“ Klaidos„Firefox“ Vadovai

„Firefox“ SEC_ERROR_UNKNOWN_ISSUER klaidos kodas atsiranda dėl netinkamo SSL sertifikato.Tai taip pat gali sukelti trečiosios šalies programinės įrangos veikla jūsų kompiuteryje.Šį klaidos kodą gal...

Skaityti daugiau
ig stories viewer