В Firefox 50 исправлены 27 брешей в безопасности

В Firefox 50 исправлены 27 брешей в безопасности

В Firefox 50 исправлены 27 брешей в безопасности

Mozilla выпустили на этой неделе Firefox 50. В этом релизе было исправлено 27 уязвимостей и представлена улучшенная функция Download Protection. Из исправленных недостатков 3 представляли критический уровень опасности, 12 высокий уровень, 10 средний и 2 низкий уровень. Mozilla также оснастили свой браузер и другими улучшениями в плане безопасности.

Одной из самых важных уязвимостей является CVE-2016-5296, переполнение буфера при обработке SVG- контента. Ошибка вызвана оптимизацией компилятора и может привести к потенциально уязвимому падению программы.

Двумя другими важными брешами являются CVE-2016-5289 и CVE-2016-5290 – ряд недостатков памяти, обнаруженные разработчиками Mozilla и членами сообщества. При эксплуатации этих уязвимостей, злоумышленник может добиться выполнения произвольного кода.

Также имели место уязвимости в парсинге URL, Mozilla Updater (при выборе рабочего каталога), ошибка проверки длины аргумента в JavaScript и проблема с ID-верификацией у обновлений аддонов.

Кроме того, исправлен недостаток, приводящий к переполнению буфера в nsScriptLoadHandler, брешь повышения привилегий, связанная с WebExtensions и mozAddonManager API и в случае с Firefox для Android была исправлена уязвимость адресной строки в полноэкранном режиме.

Также новая версия браузера для Windows, Mac и Linux расширила типы исполняемых файлов в функции Download Protection. Тем самым они повысили общую безопасность своих пользователей.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru