Mozilla upozorila korisnike da ažuriraju Firefox

Vesti, 14.03.2025, 09:00 AM

Mozilla upozorila korisnike da ažuriraju Firefox

Mozilla je pozvala korisnike Firefox-a da ažuriraju svoje pretraživače na verziju 128 ili noviju (ili ESR 115.13) do 14. marta 2025. godine, kako bi izbegli bezbednosne rizike i probleme u radu dodataka uzrokovane istekom root sertifikata.

„14. marta root sertifikat (resurs koji se koristi da se dokaže da je dodatak odobrila Mozilla) ističe, što znači da korisnici Firefox-a na verzijama starijim od 128 (ili ESR 115) neće moći da koriste svoje dodatke“, upozorava Mozilla. „Želimo da programeri budu svesni ovoga u slučaju da neki od vaših korisnika koriste starije verzije Firefox-a na koje to može uticati.“

U dokumentu podrške se navodi da bi neažuriranje Firefox-a moglo da izloži korisnike značajnim bezbednosnim rizicima i praktičnim problemima. Na primer, zlonamerni dodaci mogu da ugroze korisničke podatke ili privatnost zaobilazeći bezbednosne zaštite. Takođe, nepouzdani sertifikati mogu omogućiti korisnicima da bez upozorenja završe na lažnim ili nebezbednim veb sajtovima. Pored toga, upozorenja o kompromitovanoj lozinki mogu da prestanu da funkcionišu, zbog čega bi korisnici mogli biti nesvesni potencijalnog hakovanja naloga.

Problem utiče na Firefox na svim platformama, uključujući Windows, Android, Linux i macOS, osim na iOS-u, gde postoji nezavisan sistem upravljanja root sertifikatima. Mozilla kaže da korisnici koji koriste starije verzije Firefox-a mogu nastaviti da koriste pretraživač nakon isteka sertifikata ako prihvate bezbednosne rizike, ali performanse i funkcionalnost softvera mogu biti ozbiljno pogođeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje