Обнаруженная уязвимость в firefox позволяет скачать локальные данные

Тема в разделе "Hack.News", создана пользователем admin, 8 авг 2015.

  1. admin
    admin Команда форума Админ
    Симпатии:
    23
    mozilla-firefox_0.jpg
    Разработчики Mozilla сообщили о выявлении уязвимости в PDF-просмотрщике PDF.js, встроенном в интернет-обозреватель Firefox. Брешь не позволяет атакующим удаленно выполнить произвольный код, однако злоумышленники могут исполнить вредоносный скрипт и с его помощью получить доступ к локальным данным компьютера жертвы.

    Хакеры добавляли вредоносный код в PDF.js и выполняли поиск файлов, содержащих персональные сведения пользователя, после чего загружали их на свой сервер. В частности, один из пользователей Firefox сообщил, что злоумышленники использовали рекламные баннеры, размещенные на одном из российских новостных сайтов для распространения эксплоита, основной функцией которого был поиск важной информации.

    Брешь связана со встроенным в web-браузер плагином PDF Viewer, поэтому не затрагивает операционные системы, для которых Firefox поставляется без этого плагина (например, Android).
     
    Последнее редактирование: 30 май 2017
    8 авг 2015
Загрузка...