Mozilla novērš nulles dienas Firefox kļūdu, kas izmantota uzbrukumam Tor lietotājiem

Žurnālistikas programmatūra - Tor pārlūks

The Tor pārlūks ir visplašāk izmantotais privātuma rīks, lai anonīmi pārlūkotu internetu. Tor projekts daļēji uzcēla tīklu uz atvērtā pirmkoda, kas līdzīgs vecajai Firefox. Izmantojiet ievainojamību šajā Firefox versijā, un jūs atmaskojat citādi anonīmos Tor lietotājus. Tas notika ar to Mozilla populārais pārlūks šonedēļ, un organizācija ātri ieviesa atjauninājumu, kas novērš nulles dienas ievainojamību.

Publiskā Tor Project adresātu sarakstā tika atklāta kļūda, kas mudināja Mozilla atjaunināt Firefox uz 50.0.2 versiju. Tor projekta komanda arī izdeva Tor pārlūka ielāpus, kas tagad saspiež to līdz versijai 6.0.7. Lai gan The Tor projekts uzskata, ka ievainojamība ir skārusi tikai Windows lietotājus, ir arī iespējams, ka kļūda ir skārusi macOS un Linux lietotājus kā labi.

Nulles dienas ievainojamība ietekmēja arī Mozilla Thunderbird e-pasta lietojumprogrammu un Firefox Extended Support izlaiduma versiju. Daniel Veditz, Mozilla drošības komandas vadītājs, bloga ierakstā rakstīja:

Izmantošana izmantoja Firefox kļūdu, lai ļautu uzbrucējam izpildīt patvaļīgu kodu mērķa sistēmā, liekot upurim ielādēt tīmekļa lapu ar ļaunprātīgu JavaScript un SVG kodu. Tā izmantoja šo iespēju, lai savāktu mērķētās sistēmas IP un MAC adresi un ziņotu par tām atpakaļ centrālajam serverim.

Nopietni draudi

Ja uzbrucējs var pievilināt lietotāju apmeklēt ļaunprātīgu tīmekļa saturu, ir iespējams attālināti izpildīt sistēmā patvaļīgu kodu, izmantojot ievainojamību.

Drošības eksperti uzskata, ka izmantojums ir līdzīgs Firefox kļūdai, ko FBI izmantoja 2003. gadā, lai identificētu apmeklētājus vardarbības pret bērnu vietā. Veditz rakstīja, ka draudi tagad rada nopietnus draudus privātumam, ja valdības aģentūra tos patiešām uzcēla.

Šī līdzība ir izraisījusi spekulācijas, ka šo ekspluatāciju ir radījis FIB vai cita tiesībaizsardzības aģentūra.

Lasīt arī:

  • 8 labākās žurnālistikas programmatūras, lai uzlabotu žurnālista karjeru
  • 10 labākie VPN rīki operētājsistēmai Windows 10
Opera GX vs Firefox

Opera GX vs FirefoxOpera Tīmekļa PārlūksFirefox Ceļveži

Ja esat neskaidrs, izvēloties starp Opera GX un Firefox kā jūsu ikdienas pārlūkprogrammā, mūsu salīdzinājums ir labākā vieta, kur sākt.Firefox piedāvā lieliski sniegumu, labi privātums, kā arī plaš...

Lasīt vairāk
Pārslēgšanās starp Firefox cilnēm palielina diska lietojumu operētājsistēmā Windows 10 v1903

Pārslēgšanās starp Firefox cilnēm palielina diska lietojumu operētājsistēmā Windows 10 v1903Windows 10 JaunumiFirefox Ceļveži

Reddit lietotāji reportētd, ka jaunā Windows 10 v1903 izraisa strauju diska izmantojumu, pārslēdzoties starp Firefox cilnēm.Es nezinu, vai tā ir manis problēma, taču, tā kā es Firefox pārlūkprogram...

Lasīt vairāk
7 labākie VPN paplašinājumi pārlūkprogrammai Firefox

7 labākie VPN paplašinājumi pārlūkprogrammai FirefoxPārlūkprogrammas PaplašinājumsFirefox Ceļveži

Laika taupīšanas programmatūras un aparatūras zināšanas, kas palīdz 200 miljoniem lietotāju gadā. Norādījumi par padomu, jaunumiem un padomiem, kā uzlabot savu tehnoloģiju dzīvi.Privāta piekļuve in...

Lasīt vairāk