Mozilla upozorila korisnike da ažuriraju Firefox

Vesti, 14.03.2025, 09:00 AM

Mozilla upozorila korisnike da ažuriraju Firefox

Mozilla je pozvala korisnike Firefox-a da ažuriraju svoje pretraživače na verziju 128 ili noviju (ili ESR 115.13) do 14. marta 2025. godine, kako bi izbegli bezbednosne rizike i probleme u radu dodataka uzrokovane istekom root sertifikata.

„14. marta root sertifikat (resurs koji se koristi da se dokaže da je dodatak odobrila Mozilla) ističe, što znači da korisnici Firefox-a na verzijama starijim od 128 (ili ESR 115) neće moći da koriste svoje dodatke“, upozorava Mozilla. „Želimo da programeri budu svesni ovoga u slučaju da neki od vaših korisnika koriste starije verzije Firefox-a na koje to može uticati.“

U dokumentu podrške se navodi da bi neažuriranje Firefox-a moglo da izloži korisnike značajnim bezbednosnim rizicima i praktičnim problemima. Na primer, zlonamerni dodaci mogu da ugroze korisničke podatke ili privatnost zaobilazeći bezbednosne zaštite. Takođe, nepouzdani sertifikati mogu omogućiti korisnicima da bez upozorenja završe na lažnim ili nebezbednim veb sajtovima. Pored toga, upozorenja o kompromitovanoj lozinki mogu da prestanu da funkcionišu, zbog čega bi korisnici mogli biti nesvesni potencijalnog hakovanja naloga.

Problem utiče na Firefox na svim platformama, uključujući Windows, Android, Linux i macOS, osim na iOS-u, gde postoji nezavisan sistem upravljanja root sertifikatima. Mozilla kaže da korisnici koji koriste starije verzije Firefox-a mogu nastaviti da koriste pretraživač nakon isteka sertifikata ako prihvate bezbednosne rizike, ali performanse i funkcionalnost softvera mogu biti ozbiljno pogođeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje