Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Mozilla выпустила внеплановые патчи, которые должны устранить опасную уязвимость нулевого дня. Поскольку брешь уже активно эксплуатируется в реальных кибератаках, пользователям настоятельно рекомендуют установить обновления браузера.

Проблема получила идентификатор CVE-2024-9680, по классу это типичная ошибка использования динамической памяти в процессе работы софта.

Обнаруживший брешь исследователь Дэмиен Шеффер из ESET утверждает, что проблема проявляется в тот момент, когда освобождённая память продолжает использоваться программой.

Этот вектор позволяет атакующим добавлять собственные вредоносные данные в определённые области памяти, что приводит к выполнению кода.

В частности, уязвимость затрагивает временные шкалы Animation — Web Animations API в Firefox, предназначенный для управления и синхронизации анимации на веб-страницах.

«Злоумышленники могли добиться выполнения кода в контексте процесса. Мы располагаем информацией об использовании этой уязвимости в реальных кибератаках», — пишет Mozilla в официальном уведомлении.

Соответствующий патч доступен в следующих версиях софта:

  • Firefox 131.0.2.
  • Firefox ESR 115.16.1.
  • Firefox ESR 128.3.1.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мобильную ОС Аврора подружили с большим экраном и мышью

В компании «Открытая мобильная платформа» (ОМП, дочка «Ростелекома») создали версию ОС «Аврора», способную работать в десктопном режиме при подключении к мобильному устройству монитора, клавиатуры и мыши.

Прототип гибридного рабочего места на базе этой ОС был представлен на мероприятии «Аврора. Своя конференция», в котором приняли участие партнеры проекта по созданию и развитию экосистемы «Аврора». Сроки выпуска рабочей версии пока не определены.

По словам разработчиков, подобную установку можно, к примеру, использовать в офисе вместо персонального компьютера. Набор приложений, которыми пользуются офисные работники, скромен: браузер, программы для работы с текстами и графикой, ЭЦП, видео-конференц-связь; такой софт для «Авроры» уже создан.

В ходе конференции также стало известно, что «Ростелеком» инвестирует в проект 500 млн руб. и собирается к 2028 году переориентировать все свои офисы (более 100 тыс. сотрудников) на использование гибридной ОС.

В комментарии для «Ъ» представитель ОМП уточнил: гибридная ОС не предусматривает установку приложений для десктопов (Linux, Windows), их придется переписывать. Десктопной версии «Авроры» в планах у разработчиков нет.

В настоящее время российская мобильная ОС используется в смартфонах Fplus, планшетах «Аквариус», Yadro и «Байтэрг». ОМП намерена расширить спектр поддерживаемых устройств и уже работает над этим с партнерами.

Запланировано также расширение возможностей «Авроры» за счет интеграции ИИ. Интеграцию таких технологий предусматривает, в частности, соглашение о сотрудничестве, которое «Ростелеком» недавно заключил с АВТОВАЗом и «ИТЭЛМА».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru