Mozilla, Tor kullanıcılarına saldırmak için kullanılan sıfır gün Firefox hatasını düzeltir

Gazetecilik yazılımı-Tor Tarayıcı

 Tor tarayıcısı İnternette anonim olarak gezinmek için en yaygın kullanılan gizlilik aracıdır. Tor Projesi, ağı kısmen eski bir sürümüne benzer şekilde açık kaynak kodu üzerine kurdu. Firefox. Bu Firefox sürümündeki bir güvenlik açığından yararlanın ve aksi halde anonim Tor kullanıcılarının maskesini kaldırın. Ne oldu Mozilla'nın popüler tarayıcısı bu hafta ve kuruluş, sıfır gün güvenlik açığını gideren bir güncellemeyi hızlı bir şekilde kullanıma sundu.

Herkese açık bir Tor Project posta listesi, Mozilla'nın Firefox'u 50.0.2 sürümüne güncellemesini isteyen hatayı ortaya çıkardı. Tor Projesi ekibi ayrıca Tor tarayıcısı için yamalar yayınladı. 6.0.7 sürümüne yükseltir. Tor Projesi, güvenlik açığının yalnızca Windows kullanıcılarını etkilediğine inansa da, hatanın macOS ve Linux kullanıcılarını vurmuş olması da olasıdır. iyi.

Sıfır gün güvenlik açığı Mozilla'nın Thunderbird e-posta uygulamasını ve Firefox Genişletilmiş Destek yayın sürümünü de etkiledi. Mozilla'nın güvenlik ekibi lideri Daniel Veditz bir blog yazısında şunları yazdı:

Kötü amaçlı yazılım, saldırganın, kurbanın kötü amaçlı JavaScript ve SVG kodu içeren bir web sayfası yüklemesini sağlayarak hedeflenen sistemde rastgele kod yürütmesine izin vermek için Firefox'taki bir hatadan yararlandı. Bu özelliği, hedeflenen sistemin IP ve MAC adresini toplamak ve bunları merkezi bir sunucuya geri bildirmek için kullandı.

ciddi bir tehdit

Bir saldırgan, bir kullanıcıyı kötü niyetli bir web içeriğini ziyaret etmeye ikna edebilirse, güvenlik açığından yararlanarak sistemde uzaktan rastgele kod yürütmek mümkündür.

Güvenlik uzmanları, istismarın, FBI'ın 2003 yılında bir çocuk istismarı sitesine gelen ziyaretçileri belirlemek için kullandığı bir Firefox kusuruna benzediğine inanıyor. Veditz, bir devlet kurumu gerçekten inşa ederse, tehdidin şimdi mahremiyet için ciddi bir tehdit oluşturduğunu yazdı.

Bu benzerlik, bu istismarın FBI veya başka bir kolluk kuvveti tarafından yaratıldığı yönünde spekülasyonlara yol açtı.

Ayrıca okuyun:

  • Gazetecilik kariyerinizi geliştirmek için en iyi 8 gazetecilik yazılımı
  • Windows 10 için en iyi 10 VPN aracı
Firefox Flash oyunlarının gecikmesi nasıl düzeltilir?

Firefox Flash oyunlarının gecikmesi nasıl düzeltilir?GecikmeFirefox KılavuzlarıOyun Düzeltme

Flash oyunlar günümüzde hala popülerdir ancak kullanıcılar bazen oyun gecikmeleriyle karşılaşmaktadır.Flash oyunların neden bu kadar gecikmeli olduğunu hiç merak ettiyseniz, bunun ana nedeni tarayı...

Devamını oku
Mozilla, Firefox'u FLAC ses desteği, WebGL 2 ve HTTP siteleri için uyarı ile günceller

Mozilla, Firefox'u FLAC ses desteği, WebGL 2 ve HTTP siteleri için uyarı ile güncellerWebgl 2Firefox KılavuzlarıFlac Ses

Mozilla kısa süre önce tanıtıldı Firefox Windows ve Linux, Mac ve Android gibi diğer platformlar için sürüm 51. Firefox 51 artık HTTPS protokolünü uygulamayan ancak kullanıcı şifreleri toplayan web...

Devamını oku
Firefox artık maksimum uzunluğu aşan metni kesmeyecek

Firefox artık maksimum uzunluğu aşan metni kesmeyecekTarayıcıFirefox Kılavuzları

Mozilla, web formlarına yapıştırılan metni kesmeyi durdurmak için 77 sürümünden başlayarak Firefox'u güncelledi.Tarayıcı, maxLength özelliğiyle ayarlanan maksimum karakter sayısını aşsa bile bu tür...

Devamını oku