Figyelmeztetést adott ki a Mozilla a Firefoxot használók számára - írja a hvg.hu. A cég arra kér mindenkit, aki a böngészőjüket használja, hogy frissítse azt a legfrissebb verzióra, a kiberbiztonsági kutatók ugyanis olyan hibát találtak a szoftverben, amit a hackerek már ki is használtak a felhasználók elleni támadásra.
A kínai Qihoo 360 nevű kiberbiztonsági cég által talált kiskapu a Firefox futtatási idejű fordítójában van - írja a TechCrunch. A fordító elvileg a JavaScriptet pörgeti fel, hogy gyorsabban töltődjenek be a weboldalak, a szakemberek szerint ugyanakkor lehetővé teszi azt is, hogy rosszindulatú JavaScript-kódot futtassanak vele a böngészőn kívül.
A gyakorlatban ez azt jelenti, hogy a támadók egy webhelyen elhelyezett ártalmas JavaScript-kód segítségével behatolhatnak a felhasználók számítógépébe. A Qihoo 360 szakemberei azt nem árulták el, hogy kik voltak a támadók, hogyan használták ki a biztonsági rést és kik voltak az áldozatok.
A Mozilla egy nappal azután, hogy a kínai cég jelezte nekik a biztonsági rést, ki is javították azt. Jelenleg a Firefox 72.0.1 verziószámú böngésző az, amelyikben már nincs ott a kiskapu, ezért aki Firefoxot használ, mindenképpen frissítse a böngészőjét. Ezt böngésző menüjéből, vagy a Beállítások között tudja megtenni.
Legolvasottabb
Megroppant a bástya: a lengyelek szerint ez viheti be a kegyelemdöfést Orbán Viktornak
Megszólalt Epstein testvére: bátyját Trump parancsára likvidálták, mert beszélni akart
„Végképp kiírják Magyarországot a jogállamok közül” – rendkívüli közleményt adott ki a MÖSZ
Ledől egy mítosz? Holoda Attila szerint nem az orosz gáz tartja lent a rezsit
Kiderült, miért kóvályogtunk csütörtökön
Száguld a forint: rég nem látott mélységbe tolta az eurót
Így omlik össze az ingyenes ellátás mítosza: a magyarok harmada kénytelen magánorvoshoz járni
Végre megtudtuk, hogyan kell kriptót venni, eladni és kiutalni a pénzt a bankszámlánkra! Megkérdeztük a szakértőt!
Vészhelyzet a Wizz Air-járaton: Spanyolország helyett Olaszországban szállt le a budapesti gép