Аддон Firefox заражен трояном

Аддон Firefox заражен трояном

Разработчик ПО, компания Mozilla предупредила пользователей о том, что вьетнамская версия браузера Firefox содержит скрипт, который может быть использован для заражения ПК пользователей вредоносным кодом.

Вредоносный код, который размещен во вьетнамском языковом пакете для версии Firefox от 18 февраля 2008 г., является простым сценарием, который запускает вредоносный код с определенного сайта. «Mozilla не имеет данных о числе людей, ПК которых могут быть заражены, - с ноября 2007 г. было загружено более 16 тыс. копий программного обеспечения», - сообщает главный сотрудник службы безопасности Уиндоу Снайдер (Window Snyder) в блоге безопасности Mozilla.

Антивирусные сканеры не обнаруживают вредоносный код. Снайдер отмечает, что в компании уже работают над решением проблемы.

Модифицированные HTML-файлы используются для внедрения вредоносного кода – это стандартная методика работы многих троянов. В случае с браузером от Mozilla, речь идет о трояне Xorer.

Mozilla планирует поставить новую версию языкового пакета и призывает вьетнамских пользователей отключить языковой пакет до выхода обновления.

Яндекс Pay перестал работать у части пользователей IPv6

Пользователи начали замечать странное поведение приложения Яндекс Pay — оно может отказывать в работе тем, кто выходит в интернет через IPv6, особенно если используется 6in4-туннель (например, Hurricane Electric).

На проблему обратил внимание пользователь «Хабра» с ником po3dno. По его словам, это проявляется следующим образом: если открыть pay.yandex.ru в браузере, сервис работает нормально: определяется IPv4-адрес, и личный кабинет доступен без ограничений.

А вот в мобильном приложении ситуация другая. Оно, как утверждается, делает запросы по IPv6, определяет адрес как «не российский» — и на этом всё: доступ блокируется.

Получается парадоксальная ситуация: один и тот же пользователь с одного устройства может пользоваться сервисом через браузер, но не может через официальное приложение.

Судя по описанию, проблема связана именно с особенностями определения геолокации по IPv6. В случае с туннелями вроде 6in4 трафик может выходить через зарубежные точки, из-за чего сервис воспринимает пользователя как находящегося вне России.

Официальных комментариев от Яндекса на момент появления жалоб не было. Пока же для пользователей с IPv6 единственным рабочим вариантом остаётся доступ через браузер либо отключение туннеля.

Напомним, вчера мы писали, что у части российских пользователей с включёнными средствами обхода блокировок (VPN) перестали частично открываться или вовсе работать сайты и приложения крупных российских платформ, включая «Яндекс», VK, маркетплейсы и банковские сервисы.

RSS: Новости на портале Anti-Malware.ru