Эксплойт для браузера Tor слили через Twitter

Эксплойт для браузера Tor слили через Twitter

Эксплойт для браузера Tor слили через Twitter

Вчера в Twitter была опубликована информация о наличии эксплойта для уязвимости в браузере Tor, что вызвало волну обсуждений в среде специалистов в области безопасности. Детали PoC-кода были раскрыты по причине наличия патча, который устраняет эту проблему безопасности.

Эксплойт был актуален для версии Tor Browser 7.x. Сама уязвимость находилась в аддоне NoScript — очень популярном расширении, которое помогает пользователям блокировать нежелательные компоненты JavaScript, Flash, Java или Silverlight на страницах веб-сайтов.

Принцип работы эксплойта заключался в установке Content-Type злонамеренной страницы HTML/JS в качестве «text/html/json». Этот способ позволял нивелировать работу NoScript и разрешить выполнять JavaScript-код.

Это могло сработать в том случае, когда пользователь настроил NoScript на блокировку всего JavaScript, выбрав в настройках уровень «Safest».

К счастью, выпущенный на днях Tor Browser 8 работает на новом движке Firefox Quantum, этот недостаток безопасности не распространяется на новую версию браузера. Разработчики NoScript также постарались и переписали свое расширение, устранив уязвимость.

Пользователям повезло, что в браузере Tor механизм обновления по умолчанию полностью автоматизирован. Для патчинга не потребуется никаких дополнительных действий. Однако быть в курсе данной бреши все равно не помешает.

Вчера мы писали, что разработчики Tor Project представили первую в истории версию браузера Tor для мобильной операционной системы Android. В настоящее время приложение Tor Browser доступно в официальном магазине Google Play Store, однако оно пока находится в стадии альфа-версии, так что не исключены ошибки и баги.

Россия зовёт Telegram к диалогу, но мессенджер пока не спешит отвечать

Российские власти продолжают обсуждать с Telegram восстановление полноценного доступа к мессенджеру. Правда, переговоры пока напоминают переписку с человеком, который появляется онлайн, но отвечать не торопится.

«Контакты есть, но пока большой активности со стороны мессенджера нет», — сообщил пресс-секретарь президента Дмитрий Песков в ответ на вопрос РИА Новости.

Других подробностей о переговорах и возможных условиях снятия ограничений он не привёл.

Проблемы Telegram в России начались не вчера. Роскомнадзор сначала частично ограничил голосовые и видеозвонки в мессенджере, объяснив это борьбой с преступниками. С февраля 2026-го ведомство перешло к более активному замедлению всей платформы. Официальная причина — нарушение требований российского законодательства.

Пользователи жалуются на медленную загрузку медиафайлов, задержки при отправке сообщений и бесконечное Connecting. Теперь власти дают понять, что готовы обсуждать возвращение Telegram к нормальной работе, однако следующий ход ждут от самой компании.

Напомним, в середине июля короткие ссылки Telegram формата t.me перестали открываться в браузерах по всему миру.

RSS: Новости на портале Anti-Malware.ru