Газета.Ru в Telegram
Новые комментарии +

Срочно обновитесь: в Firefox найдена критическая уязвимость

Mozilla предупредила о наличии критической уязвимости в Firefox

Mozilla предупредила своих пользователей о наличии критической уязвимости в Firefox и призвала срочно обновить свой браузер для установки патча. Ситуацию осложняет тот факт, что об уязвимости уже прознали злоумышленники и начали активно ее эксплуатировать.

Mozilla выпустила обновление для Firefox, содержащее в себе патч от критической уязвимости под названием CVE-2019-17026. Всех пользователей этого браузера призвали срочно загрузить это обновление, так как найденной исследователями дырой в безопасности уже активно злоупотребляют кибермошенники.

К настоятельной рекомендации скачать патч присоединилось и Агентство по кибербезопасности и безопасности инфраструктуры США [Cybersecurity and Infrastructure Security Agency, CISA]. Как следует из информации на сайте CISA, воспользовавшись существующей уязвимостью, злоумышленник может получить полный контроль над системой жертвы. 

«Во вторник 7 января 2020 года китайская компания Qihoo 360 сообщила об уязвимости, которая была использована при атаке на локальную сеть. Мы начали рассылать обновление для Firefox, защищающее от этой уязвимости, следующим утром», — заявил официальный представитель Mozilla. 

Если вы пользуетесь Firefox, то проверьте текущую версию браузера — она должна быть 72.0.1. По умолчанию все обновления устанавливаются автоматически, но юзер может вручную отключить эту настройку. Если браузер все еще не обновлен, необходимо скачать новую версию принудительно, иначе сохраняется высокий риск хакерской атаки на ваше устройство. Mozilla не сообщила подробности, но подтвердила, что было зафиксировано уже несколько случаев, когда этой уязвимостью воспользовались злоумышленники. 

Сообщается, что за день до актуального патча Mozilla выпустила еще один, «закрывающий» 11 других уязвимостей, шесть из которых были признаны опасными. 

Предыдущая критическая уязвимость в Mozilla была найдена в июне 2019 года. Известно, что она так же находилась под атаками хакеров. Тогда злоумышленник мог вынудить пользователя открыть в браузере страницу с вредоносным JavaScript-сценарием, после чего получал полный контроль над системой жертвы.

В июле прошлого года браузер Mozilla Firefox был признан Торговой ассоциацией интернет-провайдеров Британии «интернет-злодеем года».

Причиной номинации стало решение Mozilla ввести в Firefox новую систему безопасности передачи данных DoH, которая отправляет DNS-запросы не по UDP, а по HTTPS.

Таким образом, пользователи получили возможность скрывать свои запросы для провайдера, но так как в Великобритании действуют ограничения на недопустимый контент, новая система браузера усложнила блокировку нежелательных материалов, что вызвало осуждение общественности.

В том же месяце зарубежные СМИ сообщили о том, что плагины для браузеров Google Chrome и Firefox представляют собой угрозу для личных данных пользователей. Расширениями для браузеров пользуется около половины всех пользователей ПК в мире — юзеры устанавливают расширения на свои браузеры, потому что ошибочно думают, что плагины из официальных магазинов Chrome или Firefox должны быть проверенными и безопасными.

Но, как оказалось, некоторые расширения имеют в своем функционале скрытую слежку за поведением пользователя в интернете.

При этом юзер даже не подозревает, что расширение не только следит за ним, но и тщательно собирает все данные, чтобы потом отправить их третьим лицам.

Чтобы обезопасить себя от сбора данных, ИБ-эксперты рекомендуют в настройках браузера отключить все возможные расширения, даже если они являются очень полезными и удобными.

Новости и материалы
Россиянка пыталась сбежать от приставов через потайную дверь в доме
Стало известно, какую зарплату предлагают ветеринарам в России
Описан вред от переизбытка в организме омега-6 из различных масел
Химик Семенова: важно соблюдать соотношение омега-3 и омега-6 в рационе
Стали известны траты россиян после укуса клеща
Описан случай, когда использование кремов от солнца связано с развитием рака кожи
Химик Семенова: SPF-крема могут привести к провоцирующему рак дефициту витамина D
Описан случай, когда аптечные витамины могут повысить риск развития рака и атеросклероза
Химик Семенова: прогорклые витамины на масляной основе содержат канцерогены
Овечкин не смог набрать очков в трех матчах плей-офф с «Рейнджерс»
Россиянам объяснили, какие БАДы нужно принимать в масле
Химик Семенова назвала шесть БАДов, которые нужно покупать в масляных капсулах
В лесу Альметьевска заблудились две женщины с ребенком
Хуситы заявили об ударе по британскому танкеру
В Минобороны Армении заявили о мерах против присоединения военных к участникам протеста
Устроивших массовую драку в Туапсе узбекистанцев выдворят из России
У берегов Йемена разбился беспилотник США
В Индии обратили внимание на отсутствие Залужного в публичном пространстве
ВС РФ ударили по городу Стрый в Львовской области
Ветеринар предупредила об опасности шашлыков для домашних животных
В Новороссийске ребенок головой застрял в автомате с игрушками
В Сургуте двухлетний ребенок выпал из окна пятого этажа вместе с москитной сеткой
Все новости