Архив

Mozilla закрыла восемь новых брешей в своем браузере

В браузере Mozilla обнаружено 8 новых брешей. Датская компания Secunia распространила информацию об уязвимостях в разработках Mozilla Foundation спустя всего несколько дней после того, как были выпущены заплатки для брешей в Firefox, сообщает сайт Security Pipeline.

По информации Secunia, большая часть новых уязвимостей может быть использована для перенаправления пользователей на посторонние сайты. Остальные уязвимости могут открывать хакерам удаленный доступ к машине, использующей Mozilla или Firefox. Например, с помощью плагинов Firefox хакер может создать временную директорию и удалять с атакуемого компьютера файлы. Еще одна уязвимость связана с автозаполнением полей, которое может дать преступнику доступ к идентификационным данным пользователя.

По оценкам Secunia, уровень опасности брешей в Mozilla находится на среднем уровне. Разработчики Mozilla Foundation уже подготовили соответствующие заплатки, однако официальный релиз версии Mozilla 1.7.6 пока не состоялся, хоть и ожидается до конца этой недели.

Mozilla закрыла восемь новых брешей в своем браузере

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике