Публикувана на 28.03.2025 от Questo
Последна промяна на 31.03.2025
Ако използвате браузърите Firefox или Tor, време е да ги обновите. От Mozilla Foundation предупреждават за критична уязвимост във Firefox, която се експлоатира от злонамерени лица.
Mozilla съветва потребителите на браузъра да го обновят до най-новата версия незабавно.
Предупреждението важи само за потребители, които използват Firefox под Windows.
Същото важи и за потребителите, които използват анонимизиращия браузър Tor, който е безиран на Firefox. От Tor Project съветват потребителите с Windows да обновят Tor незабавно.
От Mozilla допълват, че проблемът във Firefox наподобява критична узявимост в Chrome, която беше публично обявена дни по-рано. Тя можя да бъде експлоатирана чрез техниката sandbox escape, която позволява изпълнението на код извън защитената среда на браузър, приложение или виртуална машина. Подобна уязвимост може да доведе до изпълнението на зловреден код, получаване на достъп до файловете на устройството или инсталирането на зловреден софтуер.
Според компанията за киберсигурност Kaspersky именно такава уязвимост е била използвала за кибератаки срещу организации в Русия.
Засегнатите организации са получили имейл съобщения с линкове в тях. Достатъчно е било потребител да кликне върху линк и да го отвори в Chrome, за да се зарази устройството му, твърдят от Kaspersky.
Как да се предпазите
С две думи: време е да ъпдейтвате!
За Firefox
Трябва да обновите браузъра си до версия Firefox 136.0.4, Firefox ESR 115.21.1 или Firefox ESR 128.8.1.
От менюто в горния десен ъгъл изберете:
Help >
About Firefox
За Tor
Трябва да обновите до Tor Browser 14.0.8.
От менюто в горния десен ъгъл изберете:
Help >
About Tor Browser
За Chrome
Трябва да обновите до версия 134.0.6998.178 (тъй като измина седмица от обявяването на уязвимостта в Chrome, браузърът вероятно се е обновил сам, но не пречи да проверите)
От менюто в горния десен ъгъл изберете:
Help >
About Google Chrome