Известны первые докладчики ZeroNights 2014

Известны первые докладчики ZeroNights 2014

Подготовка конференции ZeroNights идет полным ходом, и мы готовы уже не только назвать первых докладчиков, но и представить ключевого спикера мероприятия. Впервые в истории ZeroNights keynote-спикер – российский специалист в области информационной безопасности. Это Александр Песляк, также известный как Solar Designer!

Он знаком всем как отличный специалист с широким диапазоном знаний во множестве областей, включая не только методы атак, но и методы защиты. Многие знают глубоко технические исследования Александра, но впервые за почти 20 лет в информационной безопасности он выступит с ключевым докладом международной конференции.

Итак, в основной программе:

1) Александр Песляк (Россия) поразмышляет над вопросом "Is infosec a game?";

2) Патроклос Агироудис/Patroklos Argyroudis (Греция) представит проект, который поможет проще исследовать и эксплуатировать уязвимости, связанные с работой кучи;

3) Дмитрий Недоспасов (Россия) расскажет о реверсинге чипов и об уязвимостях, которые в них можно встретить;

4) Жан-Филипп Омассон/Jean-Philippe Aumasson (Швейцария) поведает, какие ошибки допускают разработчики крипто-алгоритмов на стадии их реализации, а также на что стоит обратить внимание, чтобы не повторять таких ошибок в будущем.

Это только начало, следите за анонсами!

Подготовка конференции ZeroNights идет полным ходом, и мы готовы уже не только назвать первых докладчиков, но и представить ключевого спикера мероприятия. Впервые в истории ZeroNights keynote-спикер – российский специалист в области информационной безопасности. Это Александр Песляк, также известный как Solar Designer!" />

В Firefox и Tor закрыли уязвимость отслеживания пользователей без cookies

Исследователи обнаружили уязвимость в Firefox, из-за которой сайты могли отслеживать пользователей даже в режиме приватного просмотра. Проблема, получившая идентификатор CVE-2026-6770, также затронула Tor Browser, поскольку он основан на Firefox.

Брешь связана с браузерным API IndexedDB, который используется для хранения структурированных данных на стороне пользователя.

Суть проблемы была в том, как Firefox обрабатывал имена баз данных IndexedDB. Браузер использовал внутренние UUID-сопоставления, а при запросе списка баз данных порядок их выдачи оставался одинаковым на разных сайтах в рамках одного запущенного процесса браузера.

Из-за этого разные сайты могли независимо видеть один и тот же порядок баз данных и связывать активность пользователя между доменами (без cookies и общего хранилища).

Такой отпечаток сохранялся после перезагрузки страниц и даже при запуске новых приватных сессий. Он исчезал только после полного перезапуска браузера.

Особенно неприятно, что проблема затрагивала не только приватный режим Firefox, но и функцию New Identity в Tor Browser. Она как раз предназначена для того, чтобы разрывать связь между сессиями: очищать историю, cookies и активные соединения. Однако уязвимость позволяла сайтам связывать сессии, которые должны быть изолированы друг от друга.

Mozilla устранила CVE-2026-6770 в Firefox 150. Компании присвоила дыре средний уровень риска и описала её как проблему в компоненте Storage: IndexedDB.

Tor Project также выпустил патч в Tor Browser 15.0.10, который вышел на прошлой неделе.

RSS: Новости на портале Anti-Malware.ru