VNC
Пользователь
НЕ ПРОВЕРЕН
НЕ ПРОВЕРЕН
- Регистрация
- 26.02.26
- Сообщения
- 168
- Реакции
- 0
- Репутация
- 0
Опасная уязвимость в Firefox: хватило одного перехода по ссылке
Специалисты по безопасности компании Nebula Security рассказали об опасной уязвимости (CVE-2026-10702) в браузере Firefox.Главное об угрозе
- Как работало: Злоумышленникам достаточно было заманить пользователя на вредоносную веб-страницу. От жертвы не требовалось ничего — ни кликов, ни скачивания файлов, ни изменения настроек.
- Масштаб: Под ударом оказались все стандартные версии Firefox, начиная с 147 и заканчивая 151.0.2, а также браузер Tor Browser, если он был построен на базе этих версий.
- Степень опасности: Сама по себе ошибка позволяла хакерам выполнять вредоносный код внутри вкладки браузера. Поскольку браузер защищен «песочницей» (изолированной средой), захватить весь компьютер через одну лишь эту уязвимость было нельзя.
Как выглядела реальная атака
Эксперты выяснили, что эту уязвимость использовали как первую ступень в мощной цепочке атак под названием IonStack:- Шаг первый: Пользователь открывает опасную ссылку, и хакеры получают контроль над процессом вкладки в браузере (через уязвимость в Firefox).
- Шаг второй: С помощью второй уязвимости в ядре Linux (GhostLock) злоумышленники пробивают защиту системы и получают полный контроль (root-права) над Android-устройством с процессорм ARM64.
Как защититься
Компания Mozilla уже выпустила обновление Firefox 151.0.3, в котором эта ошибка полностью устранена.Что делать: Если вы пользуетесь Firefox или Tor Browser, обязательно проверьте наличие обновлений и убедитесь, что ваш браузер обновлен до актуальной версии.
Профиль пользователя НЕ ПРОВЕРЕН! Будьте внимательны при работе с ним!
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<




