В последней версии Firefox обнаружена критическая уязвимость

В последней версии Firefox обнаружена критическая уязвимость

На этой неделе разработчики популярного бесплатного обозревателя Firefox выпустили очередную, шестнадцатую версию приложения, обновив его интерфейс и функционал. Однако не успел дистрибутив программы распространиться среди поклонников, как компания опубликовала уведомление о наличии в ней критической уязвимости.

В новой версии Firefox 16.0 найдена ошибка, посредством которой злоумышленники могли идентифицировать какие ресурсы посещал пользователь, получить доступ к параметрам URL, а также запустить выполнение вредоносного кода. Для атаки в данном случае могут использоваться специально разработанные веб-страницы. По словам специалистов компании, данных об эксплуатации этой уязвимости пока нет.

Пользователям, успевшим обновить свой обозреватель до Firefox 16.0 рекомендуется временно перейти на предыдущую версию программы (15.0.1.), так как в ней нет этого дефекта. Но уже сегодня специалисты обещают выпустить срочное обновление, в котором ошибка будет исправлена.

Тем не менее в шестнадцатой версии разработчики расширили поддержку CSS3 (свойства Animations, Transitions, Transforms, Image Values, IndexedDB и др) и HTML5, а также некоторых интерфейсов программирования (API) для мобильных устройств. Например, теперь пользователи могут узнать заряд аккумулятора или включить вибрацию на смартфоне.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Kaspersky SMM появились сценарии для Android и режим киоска

«Лаборатория Касперского» выпустила новую версию решения Kaspersky Secure Mobility Management, предназначенного для управления мобильными устройствами в корпоративной среде.

Продукт входит в реестр отечественного ПО и совместим с разными платформами — от Android и iOS до macOS, Windows, Linux и российских операционных систем на их основе.

Система поддерживает разные сценарии использования устройств: как личных (через создание защищённой изолированной среды для рабочих приложений), так и корпоративных — в том числе с использованием режима киоска для ограниченного функционала.

Что нового в релизе:

  • Передача файлов на Android-устройства. Теперь можно удалённо отправлять на смартфоны и планшеты нужные файлы — например, для бизнес-приложений или учётных систем. Также реализована возможность настройки безопасного подключения таких устройств к корпоративной сети.
  • Улучшения в режиме киоска. Режим стал удобнее как для пользователей, так и для админов. Системный специалист теперь может временно отключить киоск по одноразовому коду — например, для обслуживания устройства. Обновления приложений проходят в фоновом режиме и не мешают пользователю.

Компания также напомнила, что остаётся единственным российским разработчиком, предлагающим MDM-решение с возможностью безопасного соединения между корпоративным сервером и мобильными устройствами через интернет. В 2024 году продукт адаптировали под сервер на Linux и продолжают его развивать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru