Mozilla upozorila korisnike da ažuriraju Firefox
Vesti, 14.03.2025, 09:00 AM
Mozilla je pozvala korisnike Firefox-a da ažuriraju svoje pretraživače na verziju 128 ili noviju (ili ESR 115.13) do 14. marta 2025. godine, kako bi izbegli bezbednosne rizike i probleme u radu dodataka uzrokovane istekom root sertifikata.
„14. marta root sertifikat (resurs koji se koristi da se dokaže da je dodatak odobrila Mozilla) ističe, što znači da korisnici Firefox-a na verzijama starijim od 128 (ili ESR 115) neće moći da koriste svoje dodatke“, upozorava Mozilla. „Želimo da programeri budu svesni ovoga u slučaju da neki od vaših korisnika koriste starije verzije Firefox-a na koje to može uticati.“
U dokumentu podrške se navodi da bi neažuriranje Firefox-a moglo da izloži korisnike značajnim bezbednosnim rizicima i praktičnim problemima. Na primer, zlonamerni dodaci mogu da ugroze korisničke podatke ili privatnost zaobilazeći bezbednosne zaštite. Takođe, nepouzdani sertifikati mogu omogućiti korisnicima da bez upozorenja završe na lažnim ili nebezbednim veb sajtovima. Pored toga, upozorenja o kompromitovanoj lozinki mogu da prestanu da funkcionišu, zbog čega bi korisnici mogli biti nesvesni potencijalnog hakovanja naloga.
Problem utiče na Firefox na svim platformama, uključujući Windows, Android, Linux i macOS, osim na iOS-u, gde postoji nezavisan sistem upravljanja root sertifikatima. Mozilla kaže da korisnici koji koriste starije verzije Firefox-a mogu nastaviti da koriste pretraživač nakon isteka sertifikata ako prihvate bezbednosne rizike, ali performanse i funkcionalnost softvera mogu biti ozbiljno pogođeni.
Izdvojeno
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje
Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje
Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje
Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka
Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje
LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja
Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





