Хакеры могут украсть все ваши данные через Firefox

В Firefox для Android найдена опасная уязвимость

Найдена новая уязвимость в браузере Firefox для операционной системы Android. Из-за этой ошибки все данные, хранящиеся на устройстве, а также находящиеся в самом браузере, могут быть похищены. Разработчик Себастьян Гуерреро Сельма (Sebastian Guerrero Selma) из viaForensics опубликовал видео, в котором подробно показано, как можно получить доступ к данным на устройстве.

Уязвимость в браузере Firefox для Android открывается, когда пользователь заходит на вебсайт с вредоносным java-кодом. Используя скрипт, хакеры получают доступ к частной информации, которая хранится в браузере (cookie, логины, пароли, закладки), а также данным, которые находятся на SD-карте устройства. Именно на съемных носителях пользователи и хранят большее количество собственных данных. Среди этой информации могут оказаться фотографии, документы и видео.

Файлы могут получить через стандартный URI-синтаксис «file://». Firefox шифрует данные, которые хранятся во внутренней памяти, но и это ограничение хакеры сумели обойти. Они предложили специальную программу, которая может получить ключи от шифра, которые хранятся на устройстве.

Сельма уже оповестил компанию-разработчика Mozilla об уязвимости. Он подробно объяснил, как можно взломать Firefox на смартфоне. Создатели браузера уже заблокировали уязвимость, выпустили обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Апдейт Windows 11 через CD и USB мешает установке патчей

Microsoft предупредила пользователей о новых проблемах с установкой обновлений для Windows 11. При попытке инсталляции версии 24H2 с помощью CD или USB операционная система не может корректно принять патчи.

Судя по всему, проблема касается обновлений безопасности, выпущенных в период между 8 октября и 12 ноября 2024 года.

«При использовании носителей для установки Windows 11 версии 24H2 устройство может отказаться принять последующие патчи», — пишет Microsoft в уведомлении.

«Баг проявляется лишь в том случае, когда инсталляционный образ содержит патчи от октября или ноября 2024 года».

Декабрьские обновления безопасности лишены этой проблемы, то же касается вариантов установки через механизм Windows Update или соответствующий каталог.

Microsoft работает над устранением бага, а пока советует любителям накатывать апдейты через съёмные носители использовать декабрьские патчи (вышли 10 декабря).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru