Вторник 14 мая 2024 года

 

Вы здесь:  Главная» Все новости» Технологии» Браузер Mozilla Firefox 17 лет позволял воровать данные пользователей


Браузер Mozilla Firefox 17 лет позволял воровать данные пользователей

Пятница, 05 Июля 2019 13:41

Специалист в области информационной безопасности Барак Тавили описал уязвимость в популярном браузере Mozilla Firefox, которую на протяжении семнадцати лет (!) могли использовать киберзлоумышленники для похищения файлов пользователей.

 

В публикации, которая появилась в блоге исследователя, говорится, что уязвимостью можно воспользоваться при помощи специально созданного HTML-файла.

 

"Firefox — это единственный из популярных браузеров, в котором до сих пор существует очень ненадежный механизм открытия локальных файлов. Если использовать комбинацию специфических приемов, можно легко получить, например, список файлов из каталога, куда был загружен особый HTML-файл", — отмечает исследователь.

 

Эта уязвимость, по словам Тавили, существует в браузере Firefox уже семнадцать лет, и будет, судя по всему, существовать и дальше, так как создатели программы не планируют исправлять ситуацию.

 

"Я сообщил разработчикам из Mozilla о проблеме, однако они, судя по всему, не планируют что-то делать. Просто потому, что описание этой проблемы было опубликовано семнадцать лет назад, и с тех пор ничего не изменилось", — говорит Тавили.

 

Ранее эксперты по сетевой безопасности признали уязвимым популярное расширение для "Файрфокса" под названием Web Security. Оно, как выяснилось, позволяет третьим лицам получать пользовательскую историю.

 
 

 

 

 

Главное за сутки
В Белгороде завершились поисково-спасательные работы после обрушения части дома В Белгороде завершились поисково-спасательные работы после обрушения части дома В Белгороде завершились поисково-спасательные работы и разбор завалов в жилом доме, где после удара ВСУ обрушился подъезд, сообщила пресс-служба МЧС России. "Удалось спасти 17 человек. К сожалению, 15 человек были…
МО РФ: за ночь уничтожены 4 ракеты Storm Shadow и 12 снарядов РСЗО "Ольха" МО РФ: за ночь уничтожены 4 ракеты Storm Shadow и 12 снарядов РСЗО "Ольха" Средства противовоздушной обороны (ПВО) уничтожили и перехватили за ночь 31 беспилотный летательный аппарат (БПЛА), сбили 4 ракеты Storm Shadow, 12 снарядов РСЗО "Ольха" над Белгородской, Курской и Липецкой областями, а…
Что известно о перестановках в руководстве России Что известно о перестановках в руководстве России Президент России Владимир Путин предложил назначить министром обороны Андрея Белоусова, ранее занимавшего пост первого вице-премьера. Нынешний глава военного ведомства Сергей Шойгу сменит Николая Патрушева на должности секретаря Совета безопасности РФ.…
Интернет и СМИ
Читайте также
Новые морские батареи могут обеспечить более дешевое хранение энергии Новые морские батареи могут обеспечить более дешевое хранение энергии Компания по хранению энергии BaroMar готовится протестировать новый вид накопителя энергии на уровне сети, функционирование которого зависит от воды. Если это сработает, это будет более дешевый способ стабилизировать возобновляемую энергию…
Тема дня
Китай помогает европейцам осознать их собственные интересы Китай помогает европейцам осознать их собственные интересы

Председатель КНР Си Цзиньпин в пятницу 10 мая покинул Будапешт, завершив своё европейское турне, во ...

Фото
Учеными разработан гидрогель, предотвращающий алкогольное отравление Учеными разработан гидрогель, предотвращающий алкогольное отравление

Совместные усилия китайских и европейских биохимиков привели к созданию гидрогеля, который обещает с...

Опрос

Продолжат ли США оказывать Украине финансовую и военную помощь в будущем?

 

Анекдот дня

Шли первые дни мая. Мы от радости даже печку затопили...

Еще »
Комментарии для сайта Cackle
Мы на одноклассниках
 

 

МЫ ВКОНТАКТЕ

Свидетельство о регистрации СМИ Эл № ФС77-83392 от 07.06.2022, выдано Федеральной службой по надзору в сфере связи,

информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов

planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления

информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет",

находящихся на территории Российской Федерации)".