Позавчера, 5 августа, пользователь Firefox сообщил Mozilla о рекламе на неназванном российском новостном сайте, которая, эксплуатируя уязвимость в браузере, передавала данные пользователей на украинский сервер.
Как утверждается в блоге Mozilla, уязвимость появилась в результате использования механизма, который обеспечивает «принцип одинакового источника» (политика, которая разрешает сценариям, находящимся на страницах одного сайта, доступ к методам и свойствам друг друга без ограничений, но предотвращает доступ к большинству методов и свойств для страниц на разных сайтах) и просмотрщика PDF, встроенного в браузер. Уязвимость не касается версий Firefox, где просмотрщика PDF нет — например, на Android.
Эксплоит не позволяет запускать произвольный код, но позволяет скачивать файлы пользователей. Таким образом злоумышленники охотились за учетными данными Amazon S3, паролями FTP-клиентов, содержимым /etc/passwd. Атака была нацелена на пользователей Windows и Linux, однако версия Firefox для Mac OS X также уязвима.
Было оперативно выпущены обновления Firefox 39.0.3 и Firefox ESR 38.1.1, исправляющие данную уязвимость.
←
1
2
3
4
→
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от sudopacman
Ответ на:
комментарий
от WARNING
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от fornlr
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от aplay
Ответ на:
комментарий
от WARNING
Ответ на:
комментарий
от sudopacman
Ответ на:
комментарий
от EXL
Ответ на:
комментарий
от fornlr
Ответ на:
комментарий
от fornlr
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от fornlr
Ответ на:
комментарий
от ckotinko
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от ckotinko
Ответ на:
комментарий
от sudopacman
Ответ на:
комментарий
от ForumLiker
Ответ на:
комментарий
от ckotinko
Ответ на:
комментарий
от Sagrer
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от invokercd
Ответ на:
комментарий
от invokercd
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Firefox 40 (2015)
- Новости Firefox 127 (2024)
- Новости Уязвимость в Mozilla Firefox (2005)
- Форум В Firefox 16 обнаружена уязвимость (2012)
- Новости Firefox 48 (2016)
- Новости Множественные уязвимости в Mozilla Firefox (2008)
- Новости Уязвимость в Mozilla Firefox 1.5.0.2 (2006)
- Новости Очередная уязвимость в Mozilla Firefox (2005)
- Новости Firefox 115 (2023)
- Новости Исправлены критические уязвимости в Mozilla Firefox (2008)