Mozilla a remediat o eroare care ar putea fi folosită pentru a controla toate browserele Firefox
Bug-ul a fost descoperit de Chris Moberly, un cercetător australian în securitate la GitLab. Au cerut Mozilla să o remedieze cât mai curând posibil.
El a subliniat că vulnerabilitatea se află în componentăFirefox SSDP. SSDP este un protocol simplu de descoperire a serviciilor și este un mecanism prin care Firefox găsește alte dispozitive din aceeași rețea pentru a schimba sau primi conținut (cum ar fi streaming video)
Am găsit un mic bug în Firefox pentru Android. Versiunea actuală nu este vulnerabilă, vă rugăm să vă asigurați că sunteți actualizat. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 septembrie 2020
Cercetătorul a explicat că acest bug este mai alespericulos într-un scenariu în care un hacker intră într-un aeroport sau într-un centru comercial, se conectează la o rețea Wi-Fi și apoi poate să deturneze toate dispozitivele care sunt conectate la acesta.
Un alt scenariu este dacă un atacator vizeazăroutere vulnerabile Wi-Fi. Atacatorii pot folosi vulnerabilitatea pentru a deturna routerele vechi și apoi să trimită spam către rețeaua internă a companiei și să forțeze angajații să se autentifice din nou pe paginile de phishing.
Bug-ul ar fi fost remediat în Firefox 79.
Citește și
Ghețarul Doomsday s-a dovedit a fi mai periculos decât credeau oamenii de știință. Spunem principalul lucru
Două dovezi ale vieții extraterestre au apărut simultan. Una pe Venus, cealaltă - nimeni nu știe unde
Vehiculele hibride sunt mai periculoase pentru mediu decât vehiculele diesel. Spunem principalul lucru