Inaayos ng Mozilla ang zero-day firefox bug na ginamit upang atake ang mga gumagamit ng tor

Talaan ng mga Nilalaman:

Video: How to Fix Mozilla Firefox Virus (Gort! Klaatu Barada Nikto popup opening automatically) 2024

Video: How to Fix Mozilla Firefox Virus (Gort! Klaatu Barada Nikto popup opening automatically) 2024
Anonim

Ang Tor browser ay ang pinaka-malawak na ginagamit na tool sa privacy upang mag-browse sa Internet nang hindi nagpapakilala. Itinayo ng Tor Project ang network na bahagyang sa open source code na katulad ng isang lumang bersyon ng Firefox. Makamit ang isang kahinaan sa bersyon na Firefox at ikaw ay malasin ang hindi man nagpapakilalang mga gumagamit ng Tor. Iyon ang nangyari sa tanyag na browser ng Mozilla sa linggong ito, at ang samahan ay mabilis na gumulong ng isang pag-update na nag-aayos ng kahinaan sa zero na araw.

Ang isang pampublikong listahan ng mailing list ng Tor ay nagsiwalat ng bug na nag-udyok sa Mozilla na i-update ang Firefox sa bersyon 50.0.2. Ang koponan ng Tor Project ay naglabas din ng mga patch para sa browser ng Tor na ngayon ay binabaluktot ito hanggang sa bersyon 6.0.7. Habang ang The Tor Project ay naniniwala na ang kahinaan ay nakakaapekto lamang sa mga gumagamit ng Windows, posible rin na ang bug ay tumama sa mga gumagamit ng macOS at Linux.

Naapektuhan din ng zero-araw na kahinaan ang Thunderbird na aplikasyon ng e-mail ng Mozilla at ang bersyon ng pagpapalabas ng Extension ng Firefox na Extended. Si Daniel Veditz, ang lead team ng security ng Mozilla, ay nagsulat sa isang post sa blog:

Sinamantala ng pagsasamantala ang isang bug sa Firefox upang pahintulutan ang magsasalakay na magsagawa ng di-makatwirang code sa naka-target na sistema sa pamamagitan ng pagkakaroon ng biktima na mag-load ng isang web page na naglalaman ng nakakahamak na JavaScript at code ng SVG. Ginamit nito ang kakayahang ito upang mangolekta ng IP at MAC address ng naka-target na system at i-ulat ang mga ito pabalik sa isang gitnang server.

Isang malubhang banta

Kung ang isang magsasalakay ay maaaring maakit ang isang gumagamit sa pagbisita sa isang nakakahamak na nilalaman ng web, posible na malayuan na magpatupad ng di-makatwirang code sa system sa pamamagitan ng pagsamantala sa kahinaan.

Naniniwala ang mga eksperto sa seguridad na ang pagsasamantala ay katulad sa isang Firefox na ginamit ng FBI noong 2003 upang makilala ang mga bisita sa isang site ng pag-abuso sa bata. Sinulat ni Veditz na ang banta ngayon ay nagbubunga ng isang malubhang banta sa privacy kung ang isang ahensya ng gobyerno ay talagang nagtayo nito.

Ang pagkakatulad na ito ay humantong sa haka-haka na ang pagsasamantala na ito ay nilikha ng FBI o ibang ahensya ng pagpapatupad ng batas.

Basahin din:

  • 8 pinakamahusay na software ng journalistic upang mapahusay ang karera ng journalism
  • 10 pinakamahusay na mga tool sa VPN para sa Windows 10
Inaayos ng Mozilla ang zero-day firefox bug na ginamit upang atake ang mga gumagamit ng tor