Mozilla objavila hitnu zakrpu za Firefox da bi zaustavila hakerske napade
Vesti, 20.06.2019, 10:30 AM
Ako koristite Firefox, ažurirajte ga odmah.
Mozilla je objavila Firefox 67.0.3 i Firefox ESR 60.7.1 kako bi popravila sigurnosni propust koji može omogućiti napadačima da daljinski pokrenu kod na računarima na kojima se koriste ranjive verzije Firefoxa.
Iz Mozillae kažu da znaju za ciljane napade u kojima se zloupotrebljava ovaj propust koji omogućava napadačima da preuzmu kontrolu nad ranjivim sistemima.
Sigurnosni propust CVE-2019-11707 su otkrili i prijavili Mozilli istraživači Project Coinbase Security tima i istraživač Googleovog Project Zero tima Semjuel Gros. Ranjivost utiče na svakog ko koristu Firefox na desktop računarima (Windows, macOS i Linux), dok Firefox za Android i iOS nije podložan napadima.
Problem se javlja “kada manipulišete JavaScript objektima zbog problema u Array.pop”.
Napadači mogu iskoristiti ovu ranjivost ako ubede korisnike da posete zlonamernu web stranicu iz ranjivih verzija Firefoxa i nakon toga pokrenu svoj kod na sistemima.
Američka agencija za sajber bezbednost i bezbednost infrastrukture (CISA) takođe je izdala upozorenje u kojem savetuje korisnike da primene neophodne ispravke.
Svim korisnicima se savetuje da instaliraju ispravljene verzije Firefoxa:
Firefox 67.0.3 za Windows 64-bit
Firefox 67.0.3 za Windows 32-bit
Firefox 67.0.3 za MacOS
Firefox 67.0.3 za Linux 64-bit
Firefox 67.0.3 za Linux 32-bit
Ovo nije prva ranjivost nultog dana u Firefoxu koja dobija hitnu ispravku - 2016. Mozilla je zakrpila još jednu ranjivost objavljivanjem Firefoxa 50.0.2 i 45.5.1 ESR, dok je Tor Project objavio Tor Browser 6.0.7 da bi rešio isti problem.
Tu ranjivost su napadači koristili za deanonimizaciju korisnika Tor Browsera i prikupljanje podataka uključujući njihove IP adrese, MAC adrese i imena računara.
Izdvojeno
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





