Extended News
Разработчиците на
Tor Project съобщиха за сериозна
уязвимост в браузъра
Mozilla Firefox. Проблема позволява на атакуващ, получил валиден цифров TLS сертификат за сайта addons.mozilla.org, да имитира сървър на Mozilla и отдалечено да инсталира обновление, например за разширението
NoScript.
Експлоатирайки уязвимостта, злоумишленик може да организира скрита RCE атака към потребители на Tor на различни платформи, включително Windows, Linux, и OS X.
По думите на разработчиците на Tor, сдобиването с такъв сертификат не е лесна задача, но е напълно по силите напр. на национални служби.
Уязвимостта вече е отстранена във версия
Tor Browser Bundle 6.0.5. Коригираната, стабилна версия на Firefox ще бъде достъпна на 20 септември т.г.