Android 7 svibnja 2021

Firefox najavljuje ažuriranje za ispravljanje ozbiljnog sigurnosnog propusta

7 svibnja 2021

A Mozilla objavio je da korisnici preglednika Firefox sada mogu učiniti preuzimanje ažurirati verziju 88.1.3 i tako ispraviti ranjivost u sigurnosnom sustavu. Ova pogreška, sada otkrivena i ispravljena, omogućila je napadaču pristup vašim podacima putem JavaScript exploit-a.

Eksploatacija se naziva "univerzalno skriptiranje na više stranica" ili UXSS (Universal Cross-site Scripting) ranjivost. To u praksi znači da su napadači imali način pristupiti podacima vašeg privatnog preglednika s web stranice "X" dok ste vi pregledavali web stranicu "Y". Kako bi se problemi poput ovih mogli izbjeći, preglednici moraju primijeniti takozvanu "pravilo istog porijekla". Njime se web-podaci spremljeni lokalno blokiraju, tako da ih kasnije može pročitati samo ista web-stranica koja ih je spremila.

Greška, koja je prema tvrtki utjecala samo na korisnike operativnog sustava Android, zaobišla je ovu politiku i omogućila napadaču da putem kolačića vidi sve podatke koje su korisnici unijeli. Ovo bi onda moglo ostaviti ranjivim uključujući lozinke banke i kreditne kartice, kao i druge osobne i povjerljive informacije.

Kako ažurirati?

Prije sigurnosnog ažuriranja, ranjivi exploit je napadaču davao mogućnost prevare Firefoxa, promjene koda JavaScripta i pretvaranja lažne stranice u originalnu. Na taj je način korisnik imao lažan osjećaj da se nalazi u zaštićenom okruženju, a zapravo je bio potpuno izložen.

Sigurnosno ažuriranje Firefoxa navedeno je u Google Play Store kao verzija 88.0.1 i za neke korisnike je dostupna automatski. Ako ne, zahtjev morate podnijeti ručno. Samo idite na popis ažuriranih aplikacija i provjerite koja je verzija instalirana na vašem uređaju. Ako to nije gore spomenuti, samo kliknite Ažuriraj i preuzmite najnoviji.

Preko Tomov vodič

Pročitajte također