Пролуки в сигурността на Firefox разкриха експерти

г. 16:29 ч.
Пролуки в сигурността на Firefox разкриха експерти

Кражба на файлове и фишинг са рисковете за потребителите

Два дефекта във втория по популярност барузър Firefox бяха открити тази седмица от SecuriTeam, подразделение на Beyond Security.
Първият бъг се намира в "pop-up" блокера на Firefox, според изявление на експертите от понеделник. По принцип браузърът не позволява на уеб сайтовете да имат достъп до файлове, които са съхранени на компютъра. Но това ограничение не важи, когато потребителят на Firefox изключи ръчно "pop-up" прозорците. В резултат на подобно действие, хакери могат да използват открития дефект, за да откраднат съхранени локално файлове и персонална информация.
Възможен сценарий за подобна атака е потребителят да кликне върху злонамерен линк. На екрана ще излезе подкана с молба за позволение да се появи "pop-up" прозорецът, за да се гледа някакъв видео файл или да се свали такъв. Ако потребителят разреши това, хакерският файл ще се зареди, благодарение на дефекта на браузъра, което ще позволи на атакуващия да чете локалните файлове на потребителя.
Този дефект се отнася само за версиите на Firefox преди пуснатата наскоро Firefox 2.0.
Вторият дефект, обявен от SecuriTeam в сряда, засяга фишинг защитата на Firefox. С тази уязвимост един умел фишър може да заблуди браузъра, като го накара да повярва, че фалшивият сайт в действителност е сигурен, добавяйки специфични символи в URL на своя уеб сайт. Фишинг проблемът засяга настоящата версия на Firefox 2.0.0.1.
Източник: TechNews.bg

Споделете тази новина:



Подобни новини


 
SetCombG.com новини

Още Новини

YouTube тества нов формат за гледане на дълги видеоклипове като в Shorts
Въпреки възможните ползи за зрителите, тази трансформация, според мнозина, може да доведе до загуба на уникалността на YouTube като платформа Още

Xiaomi пусна 100 000-ия си електрически автомобил само 230 дни след началото на производството
След като в края на март започна доставките на серийни електромобили от дебютния си модел SU7 Още

Instagram ще започне да използва изкуствен интелект, за да открива тийнейджъри, които крият възрастта си
Instagram въвежда нова система, базирана на изкуствен интелект, която ще може да открива тийнейджъри, опитващи се да скрият истинската си възраст Още

Microsoft ще поиска $30 за удължена поддръжка на Windows 10 до октомври 2026 година
Microsoft обяви официално, че обикновените потребители ще могат да продължат да ползват защитни обновления за Windows 10 Още

Серията Call of Duty достига 500 милиона продадени копия – второ място след "Марио"
Activision Blizzard обяви, че продажбите на игрите от популярната военна серия Call of Duty са надхвърлили 500 милиона копия Още