Mozilla pozvala korisnike da odmah ažuriraju Firefox zbog baga koga hakeri koriste za napade
Vesti, 10.01.2020, 03:00 AM
Ako koristite Firefox na Windowsu, Linuxu ili Macu trebalo bi da ga odmah ažurirate na najnoviju verziju dostupnu na Mozillinom web sajtu.
Mozilla je objavila nove zakrpe za Firefox, samo dan nakon što je isporučila verziju 72 web pregledača.
Zakrpa je bila neophodna jer se do sada nepoznati bag (CVE-2019-17026) u Firefoxu koji su Mozilli prijavili istraživači kompanije Qihoo 360 ATA, aktivno koristi u napadima.
Mozilla je potvrdila da bag utiče i na Firefox i Firefox ESR.
Da bi bili zaštićeni od napada, korisnici moraju da instaliraju Firefox 72.0.1 i Firefox ESR 68.4.1.
Mozilla je rekla da znaju za napade u kojima se koristi ovaj bag koji je ocenjen kao „kritičan“.
Bag može omogućiti napadačima potpunu kontrolu nad kompromitovanim uređajem. Da bi ga iskoristili napadači moraju da prevare potencijalnu žrtvu da poseti njihov web sajt.
Nije poznato koliko su zapravo napadi u kojima se koristi ovaj bag rašireni, ali se svim korisnicima preporučuje da instaliraju zakrpu što pre.
Iako Firefox podrazumevano automatski instalira ispravke kada su dostupne i aktivira novu verziju nakon ponovnog pokretanja, uvek ga možete sami ažurirati u Menu> Help> About Mozilla Firefox.
Ranjive su verzije Firefoxa za sve podržane platforme, tako da su pored Windows računara na kojima se koristi ranjiva verzija Firefoxa, napadima podložni i računari koje pokreće Linux i macOS.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





