Mozilla upozorila korisnike da ažuriraju Firefox
Vesti, 14.03.2025, 09:00 AM

Mozilla je pozvala korisnike Firefox-a da ažuriraju svoje pretraživače na verziju 128 ili noviju (ili ESR 115.13) do 14. marta 2025. godine, kako bi izbegli bezbednosne rizike i probleme u radu dodataka uzrokovane istekom root sertifikata.
„14. marta root sertifikat (resurs koji se koristi da se dokaže da je dodatak odobrila Mozilla) ističe, što znači da korisnici Firefox-a na verzijama starijim od 128 (ili ESR 115) neće moći da koriste svoje dodatke“, upozorava Mozilla. „Želimo da programeri budu svesni ovoga u slučaju da neki od vaših korisnika koriste starije verzije Firefox-a na koje to može uticati.“
U dokumentu podrške se navodi da bi neažuriranje Firefox-a moglo da izloži korisnike značajnim bezbednosnim rizicima i praktičnim problemima. Na primer, zlonamerni dodaci mogu da ugroze korisničke podatke ili privatnost zaobilazeći bezbednosne zaštite. Takođe, nepouzdani sertifikati mogu omogućiti korisnicima da bez upozorenja završe na lažnim ili nebezbednim veb sajtovima. Pored toga, upozorenja o kompromitovanoj lozinki mogu da prestanu da funkcionišu, zbog čega bi korisnici mogli biti nesvesni potencijalnog hakovanja naloga.
Problem utiče na Firefox na svim platformama, uključujući Windows, Android, Linux i macOS, osim na iOS-u, gde postoji nezavisan sistem upravljanja root sertifikatima. Mozilla kaže da korisnici koji koriste starije verzije Firefox-a mogu nastaviti da koriste pretraživač nakon isteka sertifikata ako prihvate bezbednosne rizike, ali performanse i funkcionalnost softvera mogu biti ozbiljno pogođeni.

Izdvojeno
Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje
Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje
Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje
Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje
Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u cilj... Dalje
Pratite nas
Nagrade