Mozilla поправи грешка, която може да се използва за управление на всички браузъри на Firefox
Грешката е открита от Крис Мобърли, австралийски изследовател по сигурността в GitLab. Те настояха Mozilla да го поправи възможно най-скоро.
Той посочи, че уязвимостта е в компонентаFirefox SSDP. SSDP е протокол за откриване на проста услуга и е механизъм, чрез който Firefox намира други устройства в същата мрежа за обмен или получаване на съдържание (например видео стрийминг)
Открих кокетна малка грешка в Firefox за Android. Текущата версия не е уязвима, моля, уверете се, че сте актуални. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 септември 2020 г
Изследователят обясни, че тази грешка е особеноопасно в сценарий, при който хакер влиза в летище или търговски център, свързва се с Wi-Fi мрежа и след това може да отвлече всички устройства, които са свързани към него.
Друг сценарий е, ако нападателят е насоченуязвими Wi-Fi рутери. Атакуващите могат да използват уязвимостта, за да отвлекат наследени рутери и след това да изпратят спам до вътрешната мрежа на компанията и да принудят служителите да се удостоверят повторно на фишинг страници.
Съобщава се, че грешката е била отстранена във Firefox 79.
Прочетете също
Ледникът на Страшния съд се оказа по-опасен, отколкото учените смятаха. Казваме основното
Изведнъж се появиха две доказателства за извънземен живот. Единият на Венера, другият - никой не знае къде
Хибридните превозни средства са по-опасни за околната среда от дизеловите превозни средства. Казваме основното