Mozilla je ispravila grešku koja bi se mogla koristiti za kontrolu svih Firefox preglednika na
Grešku je otkrio Chris Moberly, australski istraživač sigurnosti u GitLabu. Pozvali su Mozillu da to što prije popravi.
Naznačio je da je ranjivost u komponentiFirefox SSDP. SSDP je protokol za otkrivanje jednostavnih usluga i mehanizam je pomoću kojeg Firefox pronalazi druge uređaje na istoj mreži za razmjenu ili primanje sadržaja (poput video streaminga)
Pronašao sam zgodnu malu grešku za Firefox za Android. Trenutna verzija nije ranjiva, provjerite jeste li ažurirani. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15. rujna 2020.
Istraživač je objasnio da je ova greška posebnoopasno u scenariju kada haker uđe u zračnu luku ili trgovački centar, poveže se s Wi-Fi mrežom i tada može oteti sve uređaje koji su s njim povezani.
Drugi je scenarij ako napadač ciljaranjivi Wi-Fi usmjerivači. Napadači mogu ranjivost iskoristiti za otmicu naslijeđenih usmjerivača, a zatim šalju neželjenu poštu na internu mrežu tvrtke i prisiljavaju zaposlenike da se ponovno provjere na phishing stranicama.
Bug je navodno otklonjen u Firefoxu 79.
Pročitajte i
Ledenjak Doomsdaya pokazao se opasnijim nego što su znanstvenici mislili. Kažemo glavno
Pokazala su se dva dokaza o izvanzemaljskom životu odjednom. Jedan na Veneri, drugi - nitko ne zna gdje
Hibridna vozila su ekološki opasnija od dizelskih vozila. Kažemo glavno