Mozilla pozvala korisnike da odmah ažuriraju Firefox zbog baga koga hakeri koriste za napade

Vesti, 10.01.2020, 03:00 AM

Mozilla pozvala korisnike da odmah ažuriraju Firefox zbog baga koga hakeri koriste za napade

Ako koristite Firefox na Windowsu, Linuxu ili Macu trebalo bi da ga odmah ažurirate na najnoviju verziju dostupnu na Mozillinom web sajtu.

Mozilla je objavila nove zakrpe za Firefox, samo dan nakon što je isporučila verziju 72 web pregledača.

Zakrpa je bila neophodna jer se do sada nepoznati bag (CVE-2019-17026) u Firefoxu koji su Mozilli prijavili istraživači kompanije Qihoo 360 ATA, aktivno koristi u napadima.

Mozilla je potvrdila da bag utiče i na Firefox i Firefox ESR.

Da bi bili zaštićeni od napada, korisnici moraju da instaliraju Firefox 72.0.1 i Firefox ESR 68.4.1.

Mozilla je rekla da znaju za napade u kojima se koristi ovaj bag koji je ocenjen kao „kritičan“.

Bag može omogućiti napadačima potpunu kontrolu nad kompromitovanim uređajem. Da bi ga iskoristili napadači moraju da prevare potencijalnu žrtvu da poseti njihov web sajt.

Nije poznato koliko su zapravo napadi u kojima se koristi ovaj bag rašireni, ali se svim korisnicima preporučuje da instaliraju zakrpu što pre.

Iako Firefox podrazumevano automatski instalira ispravke kada su dostupne i aktivira novu verziju nakon ponovnog pokretanja, uvek ga možete sami ažurirati u Menu> Help> About Mozilla Firefox.

Ranjive su verzije Firefoxa za sve podržane platforme, tako da su pored Windows računara na kojima se koristi ranjiva verzija Firefoxa, napadima podložni i računari koje pokreće Linux i macOS.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje