Mozilla a corrigé un bug qui pouvait être utilisé pour contrôler tous les navigateurs Firefox sur
Le bogue a été découvert par Chris Moberly, un chercheur australien en sécurité chez GitLab. Ils ont exhorté Mozilla à résoudre ce problème dès que possible.
Il a indiqué que la vulnérabilité est dans le composantFirefox SSDP. SSDP est un protocole de découverte de service simple et est un mécanisme par lequel Firefox trouve d'autres appareils sur le même réseau pour échanger ou recevoir du contenu (par exemple, le streaming vidéo)
J'ai trouvé un joli petit bogue Firefox pour Android. La version actuelle n'est pas vulnérable, veuillez vous assurer que vous êtes à jour. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 septembre 2020
Le chercheur a expliqué que ce bug est surtoutdangereux dans un scénario où un pirate pénètre dans un aéroport ou un centre commercial, se connecte à un réseau Wi-Fi, puis peut détourner tous les appareils qui y sont connectés.
Un autre scénario est si un attaquant viserouteurs Wi-Fi vulnérables. Les attaquants peuvent exploiter la vulnérabilité pour détourner les anciens routeurs, puis envoyer du spam au réseau interne de l'entreprise et forcer les employés à se réauthentifier sur les pages de phishing.
Le bogue aurait été corrigé dans Firefox 79.
Lisez aussi
Le glacier Doomsday s'est avéré plus dangereux que les scientifiques ne le pensaient. Nous disons l'essentiel
Deux éléments de preuve de la vie extraterrestre ont émergé à la fois. L'un sur Vénus, l'autre - personne ne sait où
Les véhicules hybrides sont plus dangereux pour l'environnement que les véhicules diesel. Nous disons l'essentiel