Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
Firefox предлагает пользователям обновить устаревшие плагины

 

Это не только Firefox.. Ну, и я предлагаю. :)

И, думаю, многие сами своевременно обновляют.. :D

Изменено пользователем _Maks__
Опубликовано

В последней версии Firefox обнаружена критическая уязвимость

 

На этой неделе разработчики популярного бесплатного обозревателя Firefox выпустили очередную, шестнадцатую версию приложения, обновив его интерфейс и функционал. Однако не успел дистрибутив программы распространиться среди поклонников, как компания опубликовала уведомление о наличии в ней критической уязвимости.

 

В новой версии Firefox 16.0 найдена ошибка, посредством которой злоумышленники могли идентифицировать какие ресурсы посещал пользователь, получить доступ к параметрам URL, а также запустить выполнение вредоносного кода. Для атаки в данном случае могут использоваться специально разработанные веб-страницы. По словам специалистов компании, данных об эксплуатации этой уязвимости пока нет.

 

Пользователям, успевшим обновить свой обозреватель до Firefox 16.0 рекомендуется временно перейти на предыдущую версию программы (15.0.1.), так как в ней нет этого дефекта. Но уже сегодня специалисты обещают выпустить срочное обновление, в котором ошибка будет исправлена.

 

Тем не менее в шестнадцатой версии разработчики расширили поддержку CSS3 (свойства Animations, Transitions, Transforms, Image Values, IndexedDB и др) и HTML5, а также некоторых интерфейсов программирования (API) для мобильных устройств. Например, теперь пользователи могут узнать заряд аккумулятора или включить вибрацию на смартфоне.

Опубликовано
В новой версии Firefox 16.0 найдена ошибка, посредством которой злоумышленники могли идентифицировать какие ресурсы посещал пользователь, получить доступ к параметрам URL, а также запустить выполнение вредоносного кода.

 

Тоесть, до паролей с помощью этой дыры не добраться? :D

Опубликовано
Тоесть, до паролей с помощью этой дыры не добраться? :D

Почему можно ведь уязвимость позволяет запустить выполнение вредоносного кода. А вредоносный код бывает разным т.е. можно систему инфицировать кейлоггером например

Опубликовано
уязвимость позволяет запустить выполнение вредоносного кода. А вредоносный код бывает разным т.е. можно систему инфицировать кейлоггером например

 

Зато такой код, скорее всего, не пройдёт не заметно для KIS. :D

Опубликовано
Зато такой код, скорее всего, не пройдёт не заметно для KIS. :D

Именно что скорее всего.

Ставя квартиру на охранную систему же. Вы же не используете деревянную дверь со шпингалетом который легко выломать надеясь на то что ГБР успеют приехать до того как воры вынесут всё.

  • Согласен 1
Опубликовано
Mozilla временно отзывает Firefox 16 из-за проблем с безопасностью

 

И "Firefox 16" долго был в Актуальных темах Твиттера в мире. :D

Опубликовано
Mozilla временно отзывает Firefox 16
а пока пользователям “огненного лиса” советуют откатиться до версии Firefox 15.0.1, которая является безопасной, следуя размещенным на сайте сообщества инструкциям.

дабы откатиться до более безопасной версии, нужно самому зайти на сайт и проследовать инструкциям, на что большая часть пользователей попросту забьет.

другое дело, если бы браузер сам всю процедуру выполнил. :D

Опубликовано

дабы откатиться до более безопасной версии, нужно самому зайти на сайт и проследовать инструкциям, на что большая часть пользователей попросту забьет.

 

Или не узнают как это сделать :D

 

другое дело, если бы браузер сам всю процедуру выполнил.

 

Ага, можно"спосив" пользователя, "Выполнить?" - "Да" "Нет" :)

  • 2 недели спустя...
Опубликовано

Mozilla выпускает обновление безопасности для Firefox 16

 

Mozilla выпустила на выходных обновление для браузера Firefox 16, устранив в нем несколько ранее выявленных уязвимостей, связанных с безопасностью. Отметим, что Mozilla выпускает исправления для Firefox уже во второй раз за последние две недели.

 

Как говорится в последнем бюллетене безопасности, на сей раз проблемы в программном обеспечении заключаются в объекте Location. Одна из уязвимостей возникала в случае работы некоторых плагинов с Location. В данном случае возникала опасность XSS-атаки в адрес компьютера пользователя. Как правило, подобные уязвимости возникают, когда веб-сайты пытаются разместить на компьютере пользователя какой-то несанкционированный код, пишет http://www.cybersecurity.ru/news/163187.html

 

Другая значительная уязвимость связана с функцией CheckURL в коде браузера. Она может возвращать неверные значения, а их также можно использовать в процессе проведения XSS-атак, а также несанкционированного воздействия с пользовательскими данными на компьютере. Наконец, третьей серьезной уязвимостью является система безопасности в Location, допускавшая ее обход в процессе атаки.

 

Вместе с обновлением для Firefox 16, Mozilla Foundation также выпустила обновление и для почтового клиента Thunderbird.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zzzzz
      Автор Zzzzz
      Добрый день. В Яндекс Браузере самопроизвольно загружаются расширения Find-it.Pro Search и T-Cashback, после их удаления, при повторном открытии браузера они снова появляются. Антивирус ничего не находит, удаление и повторная установка браузера не помогает, в автозагрузке практически все отключено, синхронизация в браузере тоже отключена.

    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...