Firefox julkistaa päivityksen vakavan tietoturvavirheen korjaamiseksi
A mozilla ilmoitti, että Firefox-selaimen käyttäjät voivat nyt tehdä download versio 88.1.3 päivittää ja siten korjata tietoturvajärjestelmän haavoittuvuuden. Tämä nyt havaittu ja korjattu bugi antoi hyökkääjälle mahdollisuuden käyttää tietojasi JavaScript-hyödyntämisen kautta.
Hyökkäys on nimeltään "universal cross-site scripting" tai UXSS (Universal Cross-site Scripting) haavoittuvuus. Tämä tarkoittaa käytännössä sitä, että hyökkääjillä oli tapa päästä käsiksi yksityisiin selaintietoihisi verkkosivustolta "X", kun selaat verkkosivustoa "Y". Jotta tällaiset ongelmat voidaan välttää, selaimien on sovellettava niin kutsuttua "sama alkuperäkäytäntöä". Sen avulla paikallisesti tallennetut verkkotiedot estetään, jotta niitä voi lukea myöhemmin vain sama verkkosivusto, joka on ne tallentanut.
Virhe, joka yhtiön mukaan vaikutti vain Android-käyttöjärjestelmän käyttäjiin, kiisti tätä käytäntöä ja antoi hyökkääjän nähdä evästeiden avulla kaikki käyttäjien syöttämät tiedot. Tämä voisi sitten jättää haavoittuvaiseksi mukaan lukien pankki- ja luottokorttisalasanat sekä muut henkilökohtaiset ja luottamukselliset tiedot.
Kuinka päivittää?
Ennen tietoturvapäivitystä haavoittuva hyväksikäyttö antoi hyökkääjälle mahdollisuuden huijata Firefoxia, muuttaa JavaScript-koodia ja muuttaa väärennetty sivu aidoksi. Tällä tavalla käyttäjällä oli väärä tunne, että hän oli suojatussa ympäristössä, vaikka hän itse asiassa oli täysin alttiina.
Firefox-tietoturvapäivitys on lueteltu kohdassa Google Play Store versiona 88.0.1 ja joillekin käyttäjille se on saatavilla automaattisesti. Jos ei, sinun on tehtävä pyyntö manuaalisesti. Mene vain päivitettyjen sovellusten luetteloon ja tarkista, mikä versio on asennettu laitteellesi. Jos se ei ole yllä mainittu, napsauta Päivitä ja lataa uusin.
kautta Tomin opas