Предупреждение об уязвимости Firefox JavaScript для пользователей криптовалют

0
2548

Firefox назначил критическую или высокоуровневую угрозу уязвимости, обнаруженной группой безопасности Coinbase и исследователем безопасности Google  Сэмюэлем Д. Гроссом. Атака с перемешиванием использовалась в прошлом для атаки пользователей криптовалюты.

Уязвимость нулевого дня (также известная как 0-дневная) — это уязвимость программного обеспечения, которая неизвестна или не устранена теми, кто заинтересован в смягчении этой уязвимости (включая поставщика целевого программного обеспечения). Пока уязвимость не будет устранена, хакеры могут использовать ее для негативного воздействия на компьютерные программы, данные, дополнительные компьютеры или сеть.

Зарегистрированная экспертами под кодовым номером CVE-2019–11707, аналогичная проблема возникла в браузере Mozilla Firefox еще в 2016 году. В публикации на веб-сайте Firefox говорилось:

«УЯЗВИМОСТЬ, ПРИВОДЯЩАЯ К ПУТАНИЦЕ ТИПОВ, МОЖЕТ ВОЗНИКАТЬ ПРИ МАНИПУЛИРОВАНИИ ОБЪЕКТАМИ JAVASCRIPT ИЗ-ЗА ПРОБЛЕМ В ARRAY.POP. ЭТО МОЖЕТ ПРИВЕСТИ К АВАРИЙНОМУ ЗАВЕРШЕНИЮ. МЫ ЗНАЕМ О ЦЕЛЕНАПРАВЛЕННЫХ АТАКАХ В ДИКОЙ ПРИРОДЕ, ЗЛОУПОТРЕБЛЯЮЩИХ ЭТИМ НЕДОСТАТКОМ».

В результате критической угрозы всем пользователям Firefox было рекомендовано обновить ее до последней обновленной версии Mozilla Firefox 67.0.3, в которой проблема была исправлена. В таких ситуациях уязвимость, как правило, скрывается от общественности и исправляется ​​непосредственно перед ее публичным опубликованием из-за ее потенциального вреда.

Чтобы улучшить безопасность в криптосфере, Firefox недавно объявил, что все будущие версии его веб-браузера будут автоматически блокировать вредоносное ПО. Цель состоит в том, чтобы нацелиться на негативные последствия непроверенного онлайн-отслеживания. Будущие веб-браузеры будут защищать пользователей по умолчанию от этого и предлагать пользователям более расширенный контроль над тем, какая их информация передается третьим лицам.

.u510f6c50b8c255192831ee760b0a19ee { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:inherit; border:0!important; border-left:4px solid inherit!important; text-decoration:none; } .u510f6c50b8c255192831ee760b0a19ee:active, .u510f6c50b8c255192831ee760b0a19ee:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .u510f6c50b8c255192831ee760b0a19ee { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .u510f6c50b8c255192831ee760b0a19ee .ctaText { font-weight:bold; color:#000000; text-decoration:none; font-size: 16px; } .u510f6c50b8c255192831ee760b0a19ee .postTitle { color:#3498DB; text-decoration: underline!important; font-size: 16px; } .u510f6c50b8c255192831ee760b0a19ee:hover .postTitle { text-decoration: underline!important; }

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here