Mozilla виправляє помилку Firefox нульового дня, яка використовувалася для нападу на користувачів Tor

How to effectively deal with bots on your site? The best protection against click fraud.
Журналістське програмне забезпечення - браузер Tor

 Tor браузер є найбільш широко використовуваним інструментом конфіденційності для анонімного перегляду Інтернету. Проект Tor побудував мережу частково на відкритому коді, подібному до старої версії Firefox. Використовуйте вразливість у цій версії Firefox, і ви розкриваєте анонімних користувачів Tor. Ось що сталося з Популярний браузер Mozilla цього тижня, і організація швидко випустила оновлення, яке виправляє вразливість нульового дня.

Загальнодоступний список розсилки Tor Project виявив помилку, яка спонукала Mozilla оновити Firefox до версії 50.0.2. Команда Tor Project також видала виправлення для браузера Tor, які зараз піднімає його до версії 6.0.7. Хоча проект Tor вважає, що вразливість зачепила лише користувачів Windows, також можливо, що помилка потрапила до користувачів macOS та Linux як Ну.

Уразливість нульового дня також вплинула на електронну пошту програми Mozilla Thunderbird та версію випуску розширеної підтримки Firefox. Даніель Ведіц, керівник команди безпеки Mozilla, написав у своєму блозі:

instagram story viewer

Експлойт скористався помилкою у Firefox, щоб зловмисник міг виконати довільний код у цільовій системі, дозволивши жертві завантажити веб-сторінку, що містить шкідливий код JavaScript і SVG. Він використав цю можливість для збору IP та MAC-адреси цільової системи та передачі їх на центральний сервер.

Серйозна загроза

Якщо зловмисник може заманити користувача на відвідування шкідливого веб-вмісту, можливо віддалено виконати довільний код в системі, скориставшись вразливістю.

Експерти з питань безпеки вважають, що подвиг подібний до вади Firefox, яку ФБР використовувало у 2003 році для ідентифікації відвідувачів веб-сайту, що стосується жорстокого поводження з дітьми. Ведіц писав, що зараз загроза представляє серйозну загрозу для приватного життя, якщо урядова установа справді створить її.

Ця подібність призвела до припущень, що цей подвиг був створений ФБР або іншим правоохоронним органом.

Читайте також:

  • 8 найкращих журналістських програм для підвищення вашої журналістської кар’єри
  • 10 найкращих інструментів VPN для Windows 10
Teachs.ru
7 найкращих розширень VPN для браузера Firefox

7 найкращих розширень VPN для браузера FirefoxРозширення браузерапосібники Firefox

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 млн користувачів щороку. Настанови, поради, новини та поради щодо покращення технічного життя.Приватний доступ до Інтернету (реком...

Читати далі
Плавне прокручування: що це і як його ввімкнути

Плавне прокручування: що це і як його ввімкнутикрайові посібники Microsoftпосібники Chromeпосібники Firefox

Плавне прокручування - це функція, реалізована в більшості браузерів, щоб забезпечити кращу прокрутку на веб-сторінках різного розміру.Посібник нижче продемонструє, як ви можете ввімкнути цю функці...

Читати далі
Як встановити батьківський контроль у Firefox, Opera та Chrome

Як встановити батьківський контроль у Firefox, Opera та Chromeпосібники Firefox

Батьківський контроль не є вбудованою функцією для Firefox, але ви можете активувати доповнення.Firefox має численні розширення, присвячені захисту дітей від шкідливого вмісту.Додайте до Firefox ро...

Читати далі
ig stories viewer