Hakeri koristili informacije ukradene od Mozillae za napade na korisnika Firefoxa

Vesti, 07.09.2015, 08:30 AM

Hakeri koristili informacije ukradene od Mozillae za napade na korisnika Firefoxa

Mozilla Foundation potvrdila je u petak da su hakeri napali njen sistem za praćenje bagova “Bugzilla” i ukrali osetljive informacije o neispravljenim 0-day bagovima.

Većina informacija u Bugzilli je javna, ali postoji ograničenje pristupa osetljivim informacijama koje se tiču bezbednosti, i kojima mogu da pristupe samo određeni privilegovani korisnici.

Mozilla je otkrila da je nepoznati napadač kompromitovao jedan takav privilegovani Mozilla nalog da bi ušao u Bugzilla sistem i ukrao osetljive bezbednosne informacije.

Ove informacije su kasnije iskorišćene za napade na korisnike Firefoxa, zahvaljujući tome što je napadač došao do informacija o kritičnom bezbednosnom propustu koji je ispravljen početkom avgusta. Nema naznaka da su druge informacije do kojih je došao napadač korišćene za napade na korisnike Firefoxa. Verzija 40.0.3 Firefoxa, koja je objavljena 27. avgusta, ispravila je sve propuste za koje je napadač saznao i koji su mogli biti iskorišćeni protiv korisnika Firefoxa, saopštila je Mozilla.

Kompanija je takođe ugasila kompromitovani nalog, čim je napad otkriven. Od svih korisnika koji imaju pristup osetljivim bezbednosnim informacijama zatraženo je da promene svoje lozinke i aktiviraju dvofaktornu autentifikaciju.

Mozilla je saopštila i da su posle incidenta smanjene mogućnosti za ovakve upade, kao i broj korisnika sa privilegovanim pristupom i količina informacija do kojih hakeri mogu doći u slučaju uspešnih napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje