Firefox оголошує про оновлення для усунення серйозної вади безпеки
A Mozilla оголосив, що користувачі браузера Firefox тепер можуть робити Натисніть Скачати оновити версію 88.1.3 і таким чином виправити вразливість у системі безпеки. Ця помилка, наразі виявлена та виправлена, дозволила зловмиснику отримати доступ до ваших даних через експлойт JavaScript.
Експлойт називається «універсальний міжсайтовий сценарій» або вразливість UXSS (Universal Cross-site Scripting). На практиці це означає, що зловмисники мали можливість отримати доступ до даних вашого приватного браузера з веб-сайту «X», поки ви переглядали веб-сайт «Y». Щоб уникнути подібних проблем, браузери повинні застосовувати так звану «політику однакового походження». З його допомогою веб-дані, збережені локально, блокуються, тому їх може прочитати пізніше лише той самий веб-сайт, який їх зберіг.
Порушення, яке, за словами компанії, торкнулося лише користувачів операційної системи Android, обходило цю політику та дозволяло зловмиснику через файли cookie переглядати всі дані, введені користувачами. Тоді це могло б залишити вразливим включаючи паролі банківських і кредитних карток, а також іншу особисту та конфіденційну інформацію.
Як оновити?
До оновлення системи безпеки вразливий експлойт давав зловмиснику можливість обдурити Firefox, змінити код JavaScript і перетворити підроблену сторінку на справжню. Таким чином у користувача виникало хибне відчуття, що він знаходиться в захищеному середовищі, хоча насправді він був повністю відкритий.
Оновлення безпеки Firefox указано в Google Play Маркет як версія 88.0.1 і для деяких користувачів вона доступна автоматично. Якщо ні, ви повинні зробити запит вручну. Просто перейдіть до списку оновлених програм і перевірте, яка версія встановлена на вашому пристрої. Якщо це не те, що згадано вище, просто натисніть Оновити та завантажте останню версію.
через Керівництво Тома