Mozilla, tüm Firefox tarayıcılarını kontrol etmek için kullanılabilecek bir hatayı düzeltti
Hata, GitLab'da Avustralyalı bir güvenlik araştırmacısı olan Chris Moberly tarafından keşfedildi. Mozilla'yı mümkün olan en kısa sürede düzeltmeye çağırdılar.
Güvenlik açığının bileşenin içinde olduğuna dikkat çektiFirefox SSDP. SSDP, bir Basit Hizmet Keşif Protokolüdür ve Firefox'un içerik alışverişi yapmak veya almak (video akışı gibi) için aynı ağdaki diğer cihazları bulmasını sağlayan bir mekanizmadır.
Android hatası için temiz, küçük bir Firefox buldum. Mevcut sürüm savunmasız değil, lütfen güncel olduğunuzdan emin olun. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) Eylül 15, 2020
Araştırmacı, bu hatanın özellikleBir bilgisayar korsanının bir havaalanına veya alışveriş merkezine girdiği, bir Wi-Fi ağına bağlandığı ve ardından ona bağlı tüm cihazları ele geçirebileceği bir senaryoda tehlikeli.
Başka bir senaryo, bir saldırganın hedef almasıdır.savunmasız Wi-Fi yönlendiricileri. Saldırganlar, güvenlik açığını eski yönlendiricileri ele geçirmek için kullanabilir ve ardından şirketin dahili ağına spam gönderebilir ve çalışanları kimlik avı sayfalarında yeniden kimlik doğrulaması yapmaya zorlayabilir.
Hatanın Firefox 79'da düzeltildiği bildirildi.
Ayrıca okuyun
Kıyamet buzulu bilim adamlarının sandığından daha tehlikeli çıktı. Ana şeyi söyleriz
Dünya dışı yaşamın iki kanıtı aynı anda ortaya çıktı. Biri Venüs'te, diğeri - kimse nerede olduğunu bilmiyor
Hibrit araçlar, dizel araçlardan daha çevreye zararlıdır. Ana şeyi söyleriz