Hakeri koristili informacije ukradene od Mozillae za napade na korisnika Firefoxa
Vesti, 07.09.2015, 08:30 AM
Mozilla Foundation potvrdila je u petak da su hakeri napali njen sistem za praćenje bagova “Bugzilla” i ukrali osetljive informacije o neispravljenim 0-day bagovima.
Većina informacija u Bugzilli je javna, ali postoji ograničenje pristupa osetljivim informacijama koje se tiču bezbednosti, i kojima mogu da pristupe samo određeni privilegovani korisnici.
Mozilla je otkrila da je nepoznati napadač kompromitovao jedan takav privilegovani Mozilla nalog da bi ušao u Bugzilla sistem i ukrao osetljive bezbednosne informacije.
Ove informacije su kasnije iskorišćene za napade na korisnike Firefoxa, zahvaljujući tome što je napadač došao do informacija o kritičnom bezbednosnom propustu koji je ispravljen početkom avgusta. Nema naznaka da su druge informacije do kojih je došao napadač korišćene za napade na korisnike Firefoxa. Verzija 40.0.3 Firefoxa, koja je objavljena 27. avgusta, ispravila je sve propuste za koje je napadač saznao i koji su mogli biti iskorišćeni protiv korisnika Firefoxa, saopštila je Mozilla.
Kompanija je takođe ugasila kompromitovani nalog, čim je napad otkriven. Od svih korisnika koji imaju pristup osetljivim bezbednosnim informacijama zatraženo je da promene svoje lozinke i aktiviraju dvofaktornu autentifikaciju.
Mozilla je saopštila i da su posle incidenta smanjene mogućnosti za ovakve upade, kao i broj korisnika sa privilegovanim pristupom i količina informacija do kojih hakeri mogu doći u slučaju uspešnih napada.
Izdvojeno
Korisnici iPhonea mete napada upitima za resetovanje lozinke
Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje
Mobi Banka upozorava na pokušaje prevare na društvenim mrežama
Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje
Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare
Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje
Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare
Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje
Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji
Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje
Pratite nas
Nagrade