Android 7 maj 2021

Firefox tillkännager uppdatering för att åtgärda allvarlig säkerhetsbrist

7 maj 2021

A Mozilla meddelade att Firefox-webbläsaranvändare nu kan göra ladda ner uppdatering till version 88.1.3 för att åtgärda en sårbarhet i säkerhetssystemet. Den här buggen, som nu upptäckts och åtgärdats, gjorde det möjligt för en angripare att komma åt dina data via ett JavaScript-angrepp.

Utnyttjandet kallas en "universal cross-site scripting"-sårbarhet, eller UXSS (Universal Cross-site Scripting). Det betyder i praktiken att angripare hade ett sätt att komma åt privat webbläsardata från webbplatsen "X" medan du surfade på webbplatsen "Y". För att förhindra problem som dessa bör webbläsare tillämpa den så kallade "same-origin policy". Denna policy blockerar lokalt sparade webbdata, vilket gör att de bara kan läsas senare av samma webbplats som sparade dem.

Bristen, som företaget sade endast påverkade Android-användare, kringgick denna policy och gjorde det möjligt för angriparen att se all användarinmatad data via cookies. Detta kunde då lämna sårbar inklusive banklösenord, kreditkortslösenord och annan personlig och konfidentiell information.

Hur uppdaterar man?

Före säkerhetsuppdateringen tillät den sårbara attacken en angripare att lura Firefox genom att ändra JavaScript-kod och omvandla en falsk sida till en äkta. Detta gav användaren det falska intrycket att de befann sig i en skyddad miljö, när de i själva verket var helt exponerade.

Firefox säkerhetsuppdatering listas i Google Play Store som version 88.0.1, och för vissa användare är den tillgänglig automatiskt. Om inte, måste du begära den manuellt. Gå bara till listan över uppdaterade appar och kontrollera vilken version som är installerad på din enhet. Om det inte är den som nämns ovan, klicka bara på Uppdatera och ladda ner den senaste.

Via Tom's Guide

Läs också