Мозилла исправља грешку фирефок-а са нулом дана која се користи за напад на кориснике тор-а
Преглед садржаја:
Видео: Настя и сборник весёлых историй 2024
Прегледник Тор је најчешће кориштено средство за приватност за анонимно прегледавање интернета. Тор пројекат је делимично изградио мрежу на отвореном коду сличном старој верзији Фирефока. Искористите рањивост у тој верзији Фирефока и раскринкавате иначе анонимне Тор кориснике. То се догодило ове недеље са популарним прегледачем Мозилла, а организација је брзо увела ажурирање које поправља рањивост од нула дана.
Јавна поштанска листа Тор Пројецт открила је бугу која је навела Мозиллу да ажурира Фирефок на верзију 50.0.2. Тим Пројекта Тор издао је и закрпе за прегледач Тор које га сада пуштају до верзије 6.0.7. Иако пројекат Тор вјерује да је угроженост погодила само Виндовс кориснике, такође је могуће да је грешка погодила и кориснике мацОС-а и Линука.
Неутрална рањивост утицала је и на Мозиллину апликацију Тхундербирд за е-пошту и верзију издања Фирефок Ектендед Суппорт. Даниел Ведитз, вођа Мозиллиног сигурносног тима, написао је у посту на блогу:
Искористио је користи грешке у Фирефоку како би омогућио нападачу да изврши произвољни код на циљаном систему тако што је жртва учитала веб страницу која садржи злонамерни ЈаваСцрипт и СВГ код. Користила је ову способност да прикупи ИП и МАЦ адресу циљаног система и да их пријави централном серверу.
Озбиљна претња
Ако нападач може намамити корисника да посети злонамерни веб садржај, могуће је даљинско извршавање произвољног кода на систему тако што ће искористити рањивост.
Стручњаци за безбедност верују да је експлоатација слична мањку Фирефока који је ФБИ користио 2003. године за идентификацију посетилаца места злостављања деце. Ведитз је написао да претња сада представља озбиљну претњу приватности ако га је владина агенција заиста изградила.
Ова сличност довела је до нагађања да је овај експлоатат створио ФБИ или нека друга агенција за провођење закона.
Прочитајте и:
- 8 најбољих новинарских софтвера за унапређење новинарске каријере
- 10 најбољих ВПН алата за Виндовс 10
Тржишни удео Гоогле хрома, мозилла фирефок опада, док се ивице повећавају
Према последњим статистикама, сви главни претраживачи су у августу изгубили удио на тржишту, осим Едге-а. Погледајте бројеве испод. Тржишни удео Гоогле Цхроме-а Погледајмо прво Гоогле Цхроме, јер је то најпопуларнији претраживач на свету за десктоп. Учинак прегледача из августа 2017. није највећи јер је Цхроме пао са…
Кб4501371 исправља гадну грешку која пробија звук на Виндовс 10
Мицрософт је објавио ново кумулативно ажурирање на ПЦ рачунарима Виндовс 10 в1809. Ажурирање КБ4501371 налетје на постојећу верзију оперативног система како би створио 17763.592.
Мозилла ажурира фирефок флац аудио подршком, вебгл 2 и упозорењем за хттп веб локације
Мозилла је недавно представила Фирефок верзију 51 за Виндовс и друге платформе као што су Линук, Мац и Андроид. Фирефок 51 сада упозорава кориснике на веб странице које не имплементирају ХТТПС протокол, али прикупља корисничке лозинке. Ажурирање такође уводи ВебГЛ 2 подршку за унапређену 3Д графику и ФЛАЦ аудио подршку без губитака. Тхе…