Bitcoin Forum

Local => Разное => Topic started by: nor9845 on August 09, 2015, 09:07:18 AM



Title: Критическая уязвимость в web-браузере Firefox !
Post by: nor9845 on August 09, 2015, 09:07:18 AM
Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

8 Августа, 2015

Эксплуатация бреши позволяет выполнить вредоносный скрипт и похитить персональную информацию.

Разработчики Mozilla Foundation сообщили о выявлении уязвимости в PDF-просмотрщике PDF.js, встроенном в интернет-обозреватель Firefox. Как следует из бюллетеня безопасности компании, брешь не позволяет атакующим удаленно выполнить произвольный код, однако злоумышленники могут исполнить вредоносный скрипт и с его помощью похитить важные данные с компьютера жертвы.

Уязвимость позволяет атакующему обойти ограничения режима изоляции JavaScript-кода (same origin) и выйти за пределы браузерного окружения, что предоставляет возможность прочитать содержимое локальных файлов в окружении пользователя и осуществить выполнение JavaScript-кода в контексте локальных файлов. Например, используемый для атаки вредоносный код внедрялся в PDF.js и выполнял поиск файлов, содержащих персональные сведения пользователя, после чего загружал их на сервер киберпреступников. Целевыми являлись не только компьютеры под управлением ОС Windows, но и на базе Linux.

Для устранения проблемы оперативно выпущены корректирующие обновления Firefox 39.0.3 и 38.1.1 ESR. Как сообщается, еще до выхода исправления в Сети были зафиксированы факты эксплуатации данной бреши.

В частности, один из пользователей Firefox сообщил, что злоумышленники использовали рекламные баннеры, размещенные на одном из российских новостных сайтов для распространения эксплоита, основной функцией которого был поиск важной информации. Похищенные данные отправлялись на сервер, предположительно расположенный в Украине.

Брешь связана со встроенным с web-браузер плагином PDF Viewer, поэтому не затрагивает операционные системы, для которых Firefox поставляется без этого плагина (например, Android).


http://www.securitylab.ru/news/474012.php


Title: Re: Критическая уязвимость в web-браузере Firefox !
Post by: vizito on August 09, 2015, 09:24:52 AM
не пользуемся таким ;D


Title: Re: Критическая уязвимость в web-браузере Firefox !
Post by: bokr57 on August 09, 2015, 10:11:09 AM
Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox
ну мне это не страшно, Firefox не использую давно, но за то использую тор, запиленный на Firefox. надеюсь там все нормально.


Title: Re: Критическая уязвимость в web-браузере Firefox !
Post by: BoB_MarleY on August 09, 2015, 11:07:35 AM
Для устранения проблемы оперативно выпущены корректирующие обновления Firefox 39.0.3 и 38.1.1

мля счас посмотрел у меня 32.03  :o  надо обновиться срочно, спасибо за статью !


Title: Re: Критическая уязвимость в web-браузере Firefox !
Post by: svetoch on August 09, 2015, 06:04:09 PM

мля счас посмотрел у меня 32.03  :o  надо обновиться срочно, спасибо за статью !
может в старых версиях этой дыры не было.

ну мне это не страшно, Firefox не использую давно, но за то использую тор, запиленный на Firefox. надеюсь там все нормально.
тор насколько я в курсе добавляет анонимность в фоксу. так что баги фоксы переходят и в тор :)


Title: Re: Критическая уязвимость в web-браузере Firefox !
Post by: KBH on August 09, 2015, 10:58:37 PM
Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

я так последнее время хром юзаю, вроде как ничего, нормальный браузер


Title: Re: Критическая уязвимость в web-браузере Firefox !
Post by: bumbarash on August 10, 2015, 03:45:50 PM
Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

я так последнее время хром юзаю, вроде как ничего, нормальный браузер

Я тоже что-то последнее время на хром подсел, правда шпионаж от гугла тоже не радует.