Mozilla objavila hitnu zakrpu za Firefox da bi zaustavila hakerske napade
Vesti, 20.06.2019, 10:30 AM
Ako koristite Firefox, ažurirajte ga odmah.
Mozilla je objavila Firefox 67.0.3 i Firefox ESR 60.7.1 kako bi popravila sigurnosni propust koji može omogućiti napadačima da daljinski pokrenu kod na računarima na kojima se koriste ranjive verzije Firefoxa.
Iz Mozillae kažu da znaju za ciljane napade u kojima se zloupotrebljava ovaj propust koji omogućava napadačima da preuzmu kontrolu nad ranjivim sistemima.
Sigurnosni propust CVE-2019-11707 su otkrili i prijavili Mozilli istraživači Project Coinbase Security tima i istraživač Googleovog Project Zero tima Semjuel Gros. Ranjivost utiče na svakog ko koristu Firefox na desktop računarima (Windows, macOS i Linux), dok Firefox za Android i iOS nije podložan napadima.
Problem se javlja “kada manipulišete JavaScript objektima zbog problema u Array.pop”.
Napadači mogu iskoristiti ovu ranjivost ako ubede korisnike da posete zlonamernu web stranicu iz ranjivih verzija Firefoxa i nakon toga pokrenu svoj kod na sistemima.
Američka agencija za sajber bezbednost i bezbednost infrastrukture (CISA) takođe je izdala upozorenje u kojem savetuje korisnike da primene neophodne ispravke.
Svim korisnicima se savetuje da instaliraju ispravljene verzije Firefoxa:
Firefox 67.0.3 za Windows 64-bit
Firefox 67.0.3 za Windows 32-bit
Firefox 67.0.3 za MacOS
Firefox 67.0.3 za Linux 64-bit
Firefox 67.0.3 za Linux 32-bit
Ovo nije prva ranjivost nultog dana u Firefoxu koja dobija hitnu ispravku - 2016. Mozilla je zakrpila još jednu ranjivost objavljivanjem Firefoxa 50.0.2 i 45.5.1 ESR, dok je Tor Project objavio Tor Browser 6.0.7 da bi rešio isti problem.
Tu ranjivost su napadači koristili za deanonimizaciju korisnika Tor Browsera i prikupljanje podataka uključujući njihove IP adrese, MAC adrese i imena računara.
Izdvojeno
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





