Mozilla ha corretto un bug che poteva essere utilizzato per controllare tutti i browser Firefox su
Il bug è stato scoperto da Chris Moberly, un ricercatore di sicurezza australiano presso GitLab. Hanno esortato Mozilla a risolverlo il prima possibile.
Ha sottolineato che la vulnerabilità è nel componenteFirefox SSDP. SSDP è un Simple Service Discovery Protocol ed è un meccanismo mediante il quale Firefox trova altri dispositivi sulla stessa rete per scambiare o ricevere contenuti (ad esempio, streaming video)
Trovato un piccolo bug di Firefox per Android. La versione attuale non è vulnerabile, assicurati di essere aggiornato. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 settembre 2020
Il ricercatore ha spiegato che questo bug è particolarmentepericoloso in uno scenario in cui un hacker entra in un aeroporto o in un centro commerciale, si connette a una rete Wi-Fi e quindi può dirottare tutti i dispositivi ad essa collegati.
Un altro scenario è se un attaccante sta prendendo di miraуязвимые Wi-Fi-маршрутизаторы. Злоумышленники могут использовать уязвимость для захвата устаревших маршрутизаторов, а затем рассылать спам во внутреннюю сеть компании и заставлять сотрудников проходить повторную аутентификацию на фишинговых страницах.
Secondo quanto riferito, il bug è stato risolto in Firefox 79.
Leggi anche
Il ghiacciaio Doomsday si è rivelato più pericoloso di quanto pensassero gli scienziati. Diciamo la cosa principale
Sono emerse contemporaneamente due prove di vita extraterrestre. Uno su Venere, l'altro - nessuno sa dove
I veicoli ibridi sono più pericolosi per l'ambiente rispetto ai veicoli diesel. Diciamo la cosa principale