Специалист в области информационной безопасности Барак Тавили описал уязвимость в популярном браузере Mozilla Firefox, которую на протяжении семнадцати лет (!) могли использовать киберзлоумышленники для похищения файлов пользователей.
В публикации, которая появилась в блоге исследователя, говорится, что уязвимостью можно воспользоваться при помощи специально созданного HTML-файла.
"Firefox — это единственный из популярных браузеров, в котором до сих пор существует очень ненадежный механизм открытия локальных файлов. Если использовать комбинацию специфических приемов, можно легко получить, например, список файлов из каталога, куда был загружен особый HTML-файл", — отмечает исследователь.
Эта уязвимость, по словам Тавили, существует в браузере Firefox уже семнадцать лет, и будет, судя по всему, существовать и дальше, так как создатели программы не планируют исправлять ситуацию.
"Я сообщил разработчикам из Mozilla о проблеме, однако они, судя по всему, не планируют что-то делать. Просто потому, что описание этой проблемы было опубликовано семнадцать лет назад, и с тех пор ничего не изменилось", — говорит Тавили.
Ранее эксперты по сетевой безопасности признали уязвимым популярное расширение для "Файрфокса" под названием Web Security. Оно, как выяснилось, позволяет третьим лицам получать пользовательскую историю.
Том Хэнкс объявил о своем решении покинуть США после победы Дональда Трампа. Этот политический жест ...
Homo sapiens, возможно, последние выжившие люди, но мы не всегда были одиноки. На протяжении большей...
Свидетельство о регистрации СМИ Эл № ФС77-83392 от 07.06.2022, выдано Федеральной службой по надзору в сфере связи,
информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов
planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.
На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления
информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет",
находящихся на территории Российской Федерации)".