В 15-й версии Firefox исправлено более 2000 ошибок

В 15-й версии Firefox исправлено более 2000 ошибок

 Во вторник компания Mozilla выпустила 15-ю версию браузера Firefox. По имеющейся информации, в 15-й версии Firefox исправлено более 2000 ошибок, в частности, закрыто 16 уязвимостей, 7 из которых были признаны критическими. Следует отметить, что на сегодняшний день Mozilla установила своеобразный рекорд, исправив наибольшее количество ошибок в рамках одного обновления.

В частности, специалисты компании заявляют, что им удалось решить проблему с панелью быстрого доступа, возникшую в 13-й версии Firefox.

Функция панели быстрого доступа была впервые реализована именно в 13-й версии Firefox. Однако, пользователи столкнулись с тем, что при старте браузера на панели быстрого доступа отображались вебсайты, раннее посещаемые пользователем, при этом пользователи не сохраняли данные вебсайты на панели. К тому же, как отмечалось, уменьшенные изображения вебсайтов, отображающиеся на панели быстрого доступа, были достаточно большие, что, в свою очередь, представляло потенциальную угрозу для конфиденциальной информации пользователей браузера. Обработав данное изображение в графическом редакторе, злоумышленники могли получить доступ к конфиденциальной информации пользователей.

В новой версии также устранено несколько ошибок, связанных с памятью. Эти ошибки позволяли злоумышленникам удаленно выполнять произвольный код. Другие улучшения касаются в основном функциональности браузера. Например, процесс обновления будет проходить практически незаметно для пользователя, не прерывая работу браузера и не требуя перезагрузки. Также в 15-й версии Firefox реализована поддержка HTML5 и оптимизировано использование памяти.

29 августа в блоге компании появилось сообщение о том, что в новой версии Firefox будут по умолчанию отключены версии Java, в которых ранее были обнаружены уязвимости, а для последних версий Java уже разрабатываются исправления. Также сообщалось о том, что разрабатывается исправление, позволяющее нейтрализовать новейший эксплойт Java. В новых версиях Firefox будут реализованы компоненты, позволяющие уберечь пользователей браузера от устаревших плагинов и плагинов, содержащих уязвимости. Ожидается, что в полной мере данная функция будет реализована в 18-й версии Firefox.

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru