В Firefox 13 возможна утечка информации через пустые вкладки

Когда 5 июня вышел Firefox 13, все отмечали главную инновацию в интерфейсе: появление уменьшенных копий страниц в новой вкладке и на домашней странице. Такая же функция есть в Chrome и Opera. Она сделана для красоты и удобства пользователей, но, как выяснилось, может представлять угрозу сохранности приватных данных.

Уменьшенные копии страниц создаются с разрешением 640х360 пикселов. Так что если взять картинки, открыть их в графическом редакторе и обработать, то можно различить текст, включая имена и пароли, номера банковских карточек и любую другую информацию, которая была на экране. Пользователи не хотят, чтобы после посещения банковского сайта баланс счёта показывался любому юзеру, который подойдёт к компьютеру и откроет новую вкладку, пишет xakep.ru.

Если информация передавалась в браузер по защищённому каналу HTTPS, то делать снимок экрана и показывать эту информацию в новой вкладке — исключительно опасное поведение. Конечно, функция показа скриншота страниц отключается в настройках браузера. Это рекомендуется сделать всем пользователям Firefox 13 до того, как выйдет патч.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru