A Mozilla kunngjorde at Firefox-nettleserbrukere nå kan gjøre det nedlasting versjon 88.1.3 oppdatere og dermed rette opp en sårbarhet i sikkerhetssystemet. Denne feilen, som nå er oppdaget og fikset, tillot en angriper å få tilgang til dataene dine gjennom en JavaScript-utnyttelse.
Utnyttelsen kalles "universal cross-site scripting", eller UXSS (Universal Cross-site Scripting) sårbarhet. Dette betyr i praksis at angripere hadde en måte å få tilgang til private nettleserdata fra nettstedet "X" mens du surfet på nettstedet "Y". For at problemer som disse skal unngås, må nettlesere bruke den såkalte «same origin policy». Med den blokkeres nettdata som er lagret lokalt, slik at de bare kan leses senere av samme nettside som lagret dem.
Feilen, som ifølge selskapet kun rammet brukere av Android-operativsystemet, omgikk denne policyen, og tillot angriperen, gjennom informasjonskapsler, å se alle data som ble lagt inn av brukere. Dette kunne da forlate sårbare inkludert bank- og kredittkortpassord, samt annen personlig og konfidensiell informasjon.
Hvordan oppdatere?
Før sikkerhetsoppdateringen ga den sårbare utnyttelsen angriperen muligheten til å lure Firefox, endre JavaScript-koden og gjøre en falsk side til en ekte. På denne måten fikk brukeren den falske følelsen av at de befant seg i et beskyttet miljø, mens de faktisk var fullstendig eksponert.
Firefox-sikkerhetsoppdateringen er oppført i Google Play-butikken som versjon 88.0.1 og for noen brukere er den tilgjengelig automatisk. Hvis ikke, må du gjøre forespørselen manuelt. Bare gå til listen over oppdaterte apper og sjekk hvilken versjon som er installert på enheten din. Hvis det ikke er den som er nevnt ovenfor, klikker du bare på Oppdater og laster ned den nyeste.
via Tom's Guide