Mozilla выпустила обновления для Firefox и Thunderbird

Mozilla выпустила обновления для Firefox и Thunderbird

На этой неделе компания Mozilla выпустила новые версии браузера Firefox и почтового клиента Thunderbird, которых закрыто девять и одиннадцать серьезных уязвимостей соответственно.

Как сообщается, в новых версиях Firefox 3.6.11 и 3.5.14 закрыты уязвимости, пять из которых имеют статус критических. Баги были обнаружены в ошибочной загрузке библиотек как в  ОС Windows, так и в ОС Linux.  С помощью уязвимости этого типа злоумышленник мог внедрить двоичный код («binary planting») в библиотеку, в результате чего при помощи вполне легитимного приложения на компьютере жертвы может быть загружен вредоносный код.

Что касается почтового агента, Mozilla Thunderbird, в новых версиях продукта 3.1.5 и 3.0.9 закрыто одиннадцать уязвимостей, восемь из которых ранжировались как критические, в числе которых уязвимость типа «buffer overflow» (переполнение буфера). Последняя была обнаружена при передаче чрезмерно длинных строк в функции JavaScript «document.write ()». Как известно, уязвимость этого типа предполагает возможность переполнения стека атакуемой подпрограммы, в результате чего нарушитель получает возможность выполнить любые команды на стороне хоста, где запущена эта подпрограмма.

Кроме этого, в патче закрыта, так называемая, ошибка «use-after-free», позволяющая атакующим выполнение произвольного кода, которая была обнаружена в свойстве «locationbar». Помимо этой, закрыта еще одна уязвимость, позволяющая удаленное выполнение кода, обнаруженная в некорректной работе функции «LookupGetterorSetter()». Так же, в патче закрыты две уязвимости типа «binary planting» для Windows и Linux.  

И наконец, в обоих продуктах закрыты XSS уязвимости и ошибки SSL запросов.

Хакеры удвоили натиск на криптосервисы: за полгода похищено $1,3 млрд

Криптовалютный рынок идёт в массы, а киберпреступники идут следом, причём заметно быстрее. В первой половине 2026 года крупные международные криптосервисы пережили 211 атак, подсчитали эксперты компании «Шард». Это в 2,5 раза больше, чем годом ранее.

Общий ущерб, по данным «Коммерсанта», достиг $1,3 млрд против почти $2,1 млрд за аналогичный период 2025 года.

Снижение выглядит обнадёживающе только до момента, пока не вспомнить: в прошлогоднюю статистику вошёл гигантский взлом Bybit с потерями более $1,4 млрд.

Особенно больно бьют атаки на инфраструктуру. По данным TRM Labs, на них пришлось лишь около 15% криптоинцидентов, но сразу 76% всех украденных средств.

Если злоумышленники добираются до приватных ключей, внутренних систем или учётных записей сотрудников, касса обычно выносится быстро и основательно. ИИ дополнительно удешевляет разведку и помогает быстрее собирать сведения о потенциальной жертве.

Не обошлось без российского следа. В апреле киберпреступники атаковали зарегистрированную в Киргизии биржу Grinex, где активно торговали рублёвым стейблкойном A7A5. С 54 кошельков вывели $14 млн.

Для России проблема становится особенно актуальной после вступления в силу закона «О цифровых валютах и цифровых правах»: участники рынка начали строить инфраструктуру для легальной торговли криптовалютами.

Эксперты советуют сразу закладывать сегментацию сети, изоляцию критических компонентов, МФА, защиту API и конечных устройств, регулярный поиск уязвимостей и холодное хранение активов.

Но одной техники недостаточно. Рынку нужны строгие требования ЦБ, планы восстановления после атак и законодательство, объясняющее, кто и как компенсирует инвестору украденные активы. Пока судебных прецедентов мало, а нормативные документы ещё готовятся.

RSS: Новости на портале Anti-Malware.ru