Mozilla objavila hitnu zakrpu za Firefox da bi zaustavila hakerske napade

Vesti, 20.06.2019, 10:30 AM

Mozilla objavila hitnu zakrpu za Firefox da bi zaustavila hakerske napade

Ako koristite Firefox, ažurirajte ga odmah.

Mozilla je objavila Firefox 67.0.3 i Firefox ESR 60.7.1 kako bi popravila sigurnosni propust koji može omogućiti napadačima da daljinski pokrenu kod na računarima na kojima se koriste ranjive verzije Firefoxa.

Iz Mozillae kažu da znaju za ciljane napade u kojima se zloupotrebljava ovaj propust koji omogućava napadačima da preuzmu kontrolu nad ranjivim sistemima.

Sigurnosni propust CVE-2019-11707 su otkrili i prijavili Mozilli istraživači Project Coinbase Security tima i istraživač Googleovog Project Zero tima Semjuel Gros. Ranjivost utiče na svakog ko koristu Firefox na desktop računarima (Windows, macOS i Linux), dok Firefox za Android i iOS nije podložan napadima.

Problem se javlja “kada manipulišete JavaScript objektima zbog problema u Array.pop”.

Napadači mogu iskoristiti ovu ranjivost ako ubede korisnike da posete zlonamernu web stranicu iz ranjivih verzija Firefoxa i nakon toga pokrenu svoj kod na sistemima.

Američka agencija za sajber bezbednost i bezbednost infrastrukture (CISA) takođe je izdala upozorenje u kojem savetuje korisnike da primene neophodne ispravke.

Svim korisnicima se savetuje da instaliraju ispravljene verzije Firefoxa:

Firefox 67.0.3 za Windows 64-bit

Firefox 67.0.3 za Windows 32-bit

Firefox 67.0.3 za MacOS

Firefox 67.0.3 za Linux 64-bit

Firefox 67.0.3 za Linux 32-bit

Ovo nije prva ranjivost nultog dana u Firefoxu koja dobija hitnu ispravku - 2016. Mozilla je zakrpila još jednu ranjivost objavljivanjem Firefoxa 50.0.2 i 45.5.1 ESR, dok je Tor Project objavio Tor Browser 6.0.7 da bi rešio isti problem.

Tu ranjivost su napadači koristili za deanonimizaciju korisnika Tor Browsera i prikupljanje podataka uključujući njihove IP adrese, MAC adrese i imena računara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje