(Фото Предоставлено Mozilla Foundation)
Mozilla выпустила обновление для Firefox версии 131.0.2, чтобы исправить "критическую" ошибку, которая была использована, согласно сообщению, опубликованному в среду.
"Злоумышленник смог добиться выполнения кода в процессе создания контента, воспользовавшись временными рамками анимации", - объясняет Mozilla в своем техническом описании ошибки, добавляя: "У нас были сообщения об использовании этой уязвимости в аварийном режиме".
Выполнение кода или внедрение кода - это когда злоумышленник может добавить вредоносный код для взлома программного обеспечения или заражения устройства. Это может быть вредоносное ПО или код с другими вредоносными воздействиями. Атаки без использования - это атаки на память компьютера, которые могут произойти, если программному обеспечению не удается очистить "указатель" на свою память, когда оно больше не использует указанную память. Затем этот сбой может позволить злоумышленнику скомпрометировать или взломать программное обеспечение.
Ошибка была обнаружена исследователем ESET Дэмиеном Шеффером, согласно обновлению Mozilla. Эксплойт затронул как обычные версии Firefox, так и Firefox Extended Support Release (ESR), последняя из которых может использоваться предприятиями.
Firefox — это браузер с открытым исходным кодом, который существует с 2004 года. За эти годы в нём появилось множество новых функций, таких как редактирование PDF-файлов, «Просмотр Firefox», приватный просмотр, проверка отзывов, пользовательские переводы, чат-бот с искусственным интеллектом и многое другое.
Однако в прошлом месяце некоммерческая группа по защите конфиденциальности в сфере технологий Noyb выступила против новой функции «Атрибуция с сохранением конфиденциальности» в Firefox, которая тестируется как способ предоставления сайтам пользовательских данных о веб-рекламе после удаления файлов cookie. Mozilla заявляет, что функция сбора данных о рекламе анонимизирует пользовательские данные перед отправкой, но Noyb хочет, чтобы Mozilla сделала эту функцию доступной (и отключаемой) по умолчанию.