Informatyka News

Firefox – wyciekły błędy bezpieczeństwa.

Na blogu Mozilli pokazał się ostatnio ciekawy wpis – otóż wykryto że ktoś wykradał z oficjalnego bugtrackera błędy o bezpieczeństwie w Firefoksie:

(…) we are disclosing today that someone was able to steal security-sensitive information from Bugzilla

Co więcej, na samym wykradaniu się nie skończyło, ponieważ atakujący przygotował co najmniej jeden exploit i aktywnie go wykorzystywał / sprzedawał (?):

We know that an attack exploiting that vulnerability was used to collect private data from Firefox users visiting a news site in Russia.

W sumie atakujący miał dostęp do 53 błędów oznaczonych jako sec-high lub sec-critical, a “lewy” dostęp prawdopodobnie możliwy był od września 2013 roku (!) – dostęp był realizowany poprzez przejęcie dostępu do wysoko uprawnionego konta w Bugzilli.

Czy najnowsza wersja Firefoxa jest już odpowiednio załatana?

Tak, jeśli ktoś używa wersji co najmniej z 27 sierpnia tego roku, nie powinien być narażony na ataki z wykorzystaniem błędów, o których piszemy powyżej.

Polecane wpisy
Na czym można zarobić w domu
Na czym można zarobić w domu

Istnieje wiele możliwości zarabiania pieniędzy w domu. Oto kilka popularnych sposobów: Na czym można zarobić w Czytaj dalej

Porady dotyczące wyboru i instalowania bezpiecznych rozszerzeń w Chrome
Porady dotyczące wyboru i instalowania bezpiecznych rozszerzeń w Chrome

Porady dotyczące wyboru i instalowania bezpiecznych rozszerzeń w Chrome Google Chrome to jedna z najpopularniejszych przeglądarek internetowych, a jej ogromną Czytaj dalej

Czytaj  Szukasz skutecznego sposobu na promocję swojej marki? Wypróbuj artykuły sponsorowane z Netbe.pl!
Marek "Netbe" Lampart Inżynier informatyki Marek Lampart to doświadczony inżynier informatyki z ponad 25-letnim stażem w zawodzie. Specjalizuje się w systemach Windows i Linux, bezpieczeństwie IT, cyberbezpieczeństwie, administracji serwerami oraz diagnostyce i optymalizacji systemów. Na netbe.pl publikuje praktyczne poradniki, analizy i instrukcje krok po kroku, pomagając administratorom, specjalistom IT oraz zaawansowanym użytkownikom rozwiązywać realne problemy techniczne.