Mozilla har fikset en feil som kan brukes til å kontrollere alle Firefox-nettlesere på
Feilen ble oppdaget av Chris Moberly, en australsk sikkerhetsforsker ved GitLab. De oppfordret Mozilla til å fikse det så snart som mulig.
Han antydet at sårbarheten er i komponentenFirefox SSDP. SSDP er en Simple Service Discovery Protocol og er en mekanisme som Firefox finner andre enheter på samme nettverk for å utveksle eller motta innhold (for eksempel videostreaming)
Fant en fin liten Firefox for Android-feil. Gjeldende versjon er ikke sårbar, sørg for at du er oppdatert. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15. september 2020
Forskeren forklarte at denne feilen er spesieltfarlig i et scenario der en hacker kommer inn på en flyplass eller et kjøpesenter, kobler seg til et Wi-Fi-nettverk, og deretter kan kapre alle enhetene som er koblet til det.
Et annet scenario er hvis en angriper målretter motsårbare Wi-Fi-rutere. Angripere kan utnytte sårbarheten for å kapre eldre rutere og deretter sende spam til selskapets interne nettverk og tvinge ansatte til å reautentisere til phishing-sider.
Feilen ble angivelig løst i Firefox 79.
Les også
Dommedagsbreen viste seg å være farligere enn forskere trodde. Vi forteller det viktigste
To bevis for liv utenomjordisk dukket opp samtidig. Den ene på Venus, den andre - ingen vet hvor
Hybridbiler er mer miljøfarlige enn dieselbiler. Vi forteller det viktigste