Баг поиска Google выдаёт пустую страницу в Android-версии Firefox

Баг поиска Google выдаёт пустую страницу в Android-версии Firefox

Баг поиска Google выдаёт пустую страницу в Android-версии Firefox

Пользователи Android-версии браузера Firefox жалуются на необычный баг при поиске в Google. По словам любителей «лисы», соответствующая страница загружается пустой.

Сообщение о проблеме появилось на площадке GitHub. Судя по всему, баг проявляется в версии Firefox Mobile 121.0 для Android 13. Позже выяснилось, что проблема актуальна и для Firfox Nightly 123 (и всех релизов, начиная с 65).

Пустая страница выдаётся при попытке загрузить международную версию домена Google (google.com), а также ряд локальных копий: google.de, google.co.uk, google.com.br и google.fr. Выглядит это так:

Скриншот BleepingComputer

 

Тесты не выявили этого же бага в Android-версии Google Chrome, так что пустая страница выдаётся именно в Frefox. При этом разработчики «лисы» считают, что проблема на стороне сервера и связана с системой отслеживания User-Agent.

В качестве временного решения, пока девелоперы работают над фиксом, пользователям предлагают искать в альтернативных системах вроде DuckDuckGo или открыть Google в другом браузере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 устранили два десятка уязвимостей

Опубликованы детали уязвимостей, недавно пропатченных в рамках работы над повышением безопасности кода GRUB2. Суммарно в загрузчике выявлена и решена 21 проблема, многие грозят обходом UEFI Secure Boot.

Почти все закрытые уязвимости связаны с ошибками по памяти (переполнение буфера, отсутствие проверки выделения памяти, целочисленное переполнение, use-after-free и т. п.). Уровень угрозы почти во всех случаях признан умеренным.

Наиболее опасна уязвимость CVE-2025-0624, вызванная возможностью записи за границами буфера при выполнении функции grub_net_search_config_file(). Специалисты NIST NVD оценили ее в 7,6 балла по шкале CVSS.

Все новые патчи доступны в Git-репозитории GRUB2. Устранение уязвимостей в Linux-дистрибутивах дополнительно потребует обновления цифровых подписей, инсталляторов, пакетов с ядром ОС, прошивки fwupd, предзагрузчика shim. Правда, эксплойт можно заблокировать и без отзыва сертификатов — с помощью механизма SBAT (Secure Boot Advanced Targeting).

Заметим, уязвимости в GRUB2 зачастую опасны тем, что эксплойт позволяет обойти Secure Boot и выполнить вредоносный код до загрузки ОС. В случае успеха автор атаки сможет подменять и модифицировать компоненты ОС, а также преодолеть защиту Lockdown.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru