Добре дошли в ITni News

 
Потребителско име: Парола:
bullet Регистрация | bullet Забравена парола

Уязвимост в Mozilla Firefox позволява отдалечено инсталиране на вреден код

От seek, 19.09.2016 14:02 · 0 Коментара
Размер на шрифта: a- а+
tor-browse-bundle_sshot.jpg
Разработчиците на Tor Project съобщиха за сериозна уязвимост в браузъра Mozilla Firefox. Проблема позволява на атакуващ, получил валиден цифров TLS сертификат за сайта addons.mozilla.org, да имитира сървър на Mozilla и отдалечено да инсталира обновление, например за разширението NoScript.

Експлоатирайки уязвимостта, злоумишленик може да организира скрита RCE атака към потребители на Tor на различни платформи, включително Windows, Linux, и OS X.

По думите на разработчиците на Tor, сдобиването с такъв сертификат не е лесна задача, но е напълно по силите напр. на национални служби.

Уязвимостта вече е отстранена във версия Tor Browser Bundle 6.0.5. Коригираната, стабилна версия на Firefox ще бъде достъпна на 20 септември т.г.
Comments
Покажи Disqus коментарите »
Това позволява на Disqus Inc. да обработва някои от вашите данни. Disqus privacy policy
Освен това е възможно да виждате и реклами от трети страни.
No Comments have been Posted.
Post Comment
Please Login to Post a Comment.
Ratings
Rating is available to Members only.

Please login or register to vote.

No Ratings have been Posted.
Форум Последни коментари
Архив новини: