Bitcoin Forum
June 24, 2024, 08:18:41 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Критическая уязвимость в web-браузере Firefox !  (Read 541 times)
nor9845 (OP)
Legendary
*
Offline Offline

Activity: 1190
Merit: 1004



View Profile
August 09, 2015, 09:07:18 AM
 #1

Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

8 Августа, 2015

Эксплуатация бреши позволяет выполнить вредоносный скрипт и похитить персональную информацию.

Разработчики Mozilla Foundation сообщили о выявлении уязвимости в PDF-просмотрщике PDF.js, встроенном в интернет-обозреватель Firefox. Как следует из бюллетеня безопасности компании, брешь не позволяет атакующим удаленно выполнить произвольный код, однако злоумышленники могут исполнить вредоносный скрипт и с его помощью похитить важные данные с компьютера жертвы.

Уязвимость позволяет атакующему обойти ограничения режима изоляции JavaScript-кода (same origin) и выйти за пределы браузерного окружения, что предоставляет возможность прочитать содержимое локальных файлов в окружении пользователя и осуществить выполнение JavaScript-кода в контексте локальных файлов. Например, используемый для атаки вредоносный код внедрялся в PDF.js и выполнял поиск файлов, содержащих персональные сведения пользователя, после чего загружал их на сервер киберпреступников. Целевыми являлись не только компьютеры под управлением ОС Windows, но и на базе Linux.

Для устранения проблемы оперативно выпущены корректирующие обновления Firefox 39.0.3 и 38.1.1 ESR. Как сообщается, еще до выхода исправления в Сети были зафиксированы факты эксплуатации данной бреши.

В частности, один из пользователей Firefox сообщил, что злоумышленники использовали рекламные баннеры, размещенные на одном из российских новостных сайтов для распространения эксплоита, основной функцией которого был поиск важной информации. Похищенные данные отправлялись на сервер, предположительно расположенный в Украине.

Брешь связана со встроенным с web-браузер плагином PDF Viewer, поэтому не затрагивает операционные системы, для которых Firefox поставляется без этого плагина (например, Android).


http://www.securitylab.ru/news/474012.php
vizito
Legendary
*
Offline Offline

Activity: 1778
Merit: 1098


View Profile WWW
August 09, 2015, 09:24:52 AM
 #2

не пользуемся таким Grin
bokr57
Legendary
*
Offline Offline

Activity: 1540
Merit: 1004


GIGZI - INDEPENDENT WEALTH MANAGEMENT


View Profile
August 09, 2015, 10:11:09 AM
 #3

Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox
ну мне это не страшно, Firefox не использую давно, но за то использую тор, запиленный на Firefox. надеюсь там все нормально.



████████████▀████▄████████████████▀███▀████████████████▄█
███▀▀▀▀▀▀▀▀██████████████▀▀▀▀▀▀▀▀███████▀▀▀▀▀▀▀▀█████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
██████▀█████████████████████▀████████████████████████████
████████▀▀████████████████████▀▀█████████████████████████
██████████████████████████████████████▄▄▄▄▄▄▄▄▄▄▄▄▄██████
█████████████████████████████████████████████████▀███████
      |                  |                  |            
BoB_MarleY
Hero Member
*****
Offline Offline

Activity: 756
Merit: 500


View Profile
August 09, 2015, 11:07:35 AM
 #4

Для устранения проблемы оперативно выпущены корректирующие обновления Firefox 39.0.3 и 38.1.1

мля счас посмотрел у меня 32.03  Shocked  надо обновиться срочно, спасибо за статью !
svetoch
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1004


View Profile
August 09, 2015, 06:04:09 PM
 #5


мля счас посмотрел у меня 32.03  Shocked  надо обновиться срочно, спасибо за статью !
может в старых версиях этой дыры не было.

ну мне это не страшно, Firefox не использую давно, но за то использую тор, запиленный на Firefox. надеюсь там все нормально.
тор насколько я в курсе добавляет анонимность в фоксу. так что баги фоксы переходят и в тор Smiley
KBH
Legendary
*
Offline Offline

Activity: 1050
Merit: 1000


View Profile
August 09, 2015, 10:58:37 PM
 #6

Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

я так последнее время хром юзаю, вроде как ничего, нормальный браузер
bumbarash
Legendary
*
Offline Offline

Activity: 1694
Merit: 1004


View Profile
August 10, 2015, 03:45:50 PM
 #7

Злоумышленники активно эксплуатируют критическую уязвимость в web-браузере Firefox

я так последнее время хром юзаю, вроде как ничего, нормальный браузер

Я тоже что-то последнее время на хром подсел, правда шпионаж от гугла тоже не радует.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!