Mozilla upozorila korisnike da ažuriraju Firefox
Vesti, 14.03.2025, 09:00 AM
Mozilla je pozvala korisnike Firefox-a da ažuriraju svoje pretraživače na verziju 128 ili noviju (ili ESR 115.13) do 14. marta 2025. godine, kako bi izbegli bezbednosne rizike i probleme u radu dodataka uzrokovane istekom root sertifikata.
„14. marta root sertifikat (resurs koji se koristi da se dokaže da je dodatak odobrila Mozilla) ističe, što znači da korisnici Firefox-a na verzijama starijim od 128 (ili ESR 115) neće moći da koriste svoje dodatke“, upozorava Mozilla. „Želimo da programeri budu svesni ovoga u slučaju da neki od vaših korisnika koriste starije verzije Firefox-a na koje to može uticati.“
U dokumentu podrške se navodi da bi neažuriranje Firefox-a moglo da izloži korisnike značajnim bezbednosnim rizicima i praktičnim problemima. Na primer, zlonamerni dodaci mogu da ugroze korisničke podatke ili privatnost zaobilazeći bezbednosne zaštite. Takođe, nepouzdani sertifikati mogu omogućiti korisnicima da bez upozorenja završe na lažnim ili nebezbednim veb sajtovima. Pored toga, upozorenja o kompromitovanoj lozinki mogu da prestanu da funkcionišu, zbog čega bi korisnici mogli biti nesvesni potencijalnog hakovanja naloga.
Problem utiče na Firefox na svim platformama, uključujući Windows, Android, Linux i macOS, osim na iOS-u, gde postoji nezavisan sistem upravljanja root sertifikatima. Mozilla kaže da korisnici koji koriste starije verzije Firefox-a mogu nastaviti da koriste pretraživač nakon isteka sertifikata ako prihvate bezbednosne rizike, ali performanse i funkcionalnost softvera mogu biti ozbiljno pogođeni.
Izdvojeno
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





