Hakeri koristili informacije ukradene od Mozillae za napade na korisnika Firefoxa
Vesti, 07.09.2015, 08:30 AM

Mozilla Foundation potvrdila je u petak da su hakeri napali njen sistem za praćenje bagova “Bugzilla” i ukrali osetljive informacije o neispravljenim 0-day bagovima.
Većina informacija u Bugzilli je javna, ali postoji ograničenje pristupa osetljivim informacijama koje se tiču bezbednosti, i kojima mogu da pristupe samo određeni privilegovani korisnici.
Mozilla je otkrila da je nepoznati napadač kompromitovao jedan takav privilegovani Mozilla nalog da bi ušao u Bugzilla sistem i ukrao osetljive bezbednosne informacije.
Ove informacije su kasnije iskorišćene za napade na korisnike Firefoxa, zahvaljujući tome što je napadač došao do informacija o kritičnom bezbednosnom propustu koji je ispravljen početkom avgusta. Nema naznaka da su druge informacije do kojih je došao napadač korišćene za napade na korisnike Firefoxa. Verzija 40.0.3 Firefoxa, koja je objavljena 27. avgusta, ispravila je sve propuste za koje je napadač saznao i koji su mogli biti iskorišćeni protiv korisnika Firefoxa, saopštila je Mozilla.
Kompanija je takođe ugasila kompromitovani nalog, čim je napad otkriven. Od svih korisnika koji imaju pristup osetljivim bezbednosnim informacijama zatraženo je da promene svoje lozinke i aktiviraju dvofaktornu autentifikaciju.
Mozilla je saopštila i da su posle incidenta smanjene mogućnosti za ovakve upade, kao i broj korisnika sa privilegovanim pristupom i količina informacija do kojih hakeri mogu doći u slučaju uspešnih napada.

Izdvojeno
Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje
Kada sajber kriminal ubija: Bolnice na udaru ransomware-a
.jpg)
Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Pratite nas
Nagrade