Mozilla objavila hitnu zakrpu za Firefox da bi zaustavila hakerske napade

Vesti, 20.06.2019, 10:30 AM

Mozilla objavila hitnu zakrpu za Firefox da bi zaustavila hakerske napade

Ako koristite Firefox, ažurirajte ga odmah.

Mozilla je objavila Firefox 67.0.3 i Firefox ESR 60.7.1 kako bi popravila sigurnosni propust koji može omogućiti napadačima da daljinski pokrenu kod na računarima na kojima se koriste ranjive verzije Firefoxa.

Iz Mozillae kažu da znaju za ciljane napade u kojima se zloupotrebljava ovaj propust koji omogućava napadačima da preuzmu kontrolu nad ranjivim sistemima.

Sigurnosni propust CVE-2019-11707 su otkrili i prijavili Mozilli istraživači Project Coinbase Security tima i istraživač Googleovog Project Zero tima Semjuel Gros. Ranjivost utiče na svakog ko koristu Firefox na desktop računarima (Windows, macOS i Linux), dok Firefox za Android i iOS nije podložan napadima.

Problem se javlja “kada manipulišete JavaScript objektima zbog problema u Array.pop”.

Napadači mogu iskoristiti ovu ranjivost ako ubede korisnike da posete zlonamernu web stranicu iz ranjivih verzija Firefoxa i nakon toga pokrenu svoj kod na sistemima.

Američka agencija za sajber bezbednost i bezbednost infrastrukture (CISA) takođe je izdala upozorenje u kojem savetuje korisnike da primene neophodne ispravke.

Svim korisnicima se savetuje da instaliraju ispravljene verzije Firefoxa:

Firefox 67.0.3 za Windows 64-bit

Firefox 67.0.3 za Windows 32-bit

Firefox 67.0.3 za MacOS

Firefox 67.0.3 za Linux 64-bit

Firefox 67.0.3 za Linux 32-bit

Ovo nije prva ranjivost nultog dana u Firefoxu koja dobija hitnu ispravku - 2016. Mozilla je zakrpila još jednu ranjivost objavljivanjem Firefoxa 50.0.2 i 45.5.1 ESR, dok je Tor Project objavio Tor Browser 6.0.7 da bi rešio isti problem.

Tu ranjivost su napadači koristili za deanonimizaciju korisnika Tor Browsera i prikupljanje podataka uključujući njihove IP adrese, MAC adrese i imena računara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje