Критическая уязвимость в Firefox используется в целевых атаках

Критическая уязвимость в Firefox используется в целевых атаках

Критическая уязвимость в Firefox используется в целевых атаках

Вчера компания Mozilla выпустила небольшое обновление браузера Firefox. Выяснилось, что этот патч был призван устранить критическую уязвимость, которую активно эксплуатируют злоумышленники в целевых реальных атаках.

Уязвимости был присвоен идентификатор CVE-2019-11707, ее суть описывается экспертами как «проблема несоответствия используемых типов данных в Array.pop». С выходом версий Firefox 67.0.3 и Firefox ESR 60.7.1 данная брешь была устранена.

Firefox должен обновляться автоматически, однако вы можете убедиться в актуальности версии, нажав на ссылку «О Firefox» в меню браузера.

«Описанная проблема может возникнуть при манипуляции объектами JavaScript. Это происходит благодаря ошибке в Array.pop», — пишет Mozilla.

Также в компании подчеркнули, что специалисты в курсе целевых атак, в ходе которых киберпреступники используют уязвимость CVE-2019-11707.

В начале недели мы писали, что пользователи Firefox разместили в Сети жалобы на пропажу сохраненных в браузере паролей. Оказалось, что проблема не в самом интернет-обозревателе, а в антивирусных программах, установленных на компьютерах затронутых юзеров.

Росфинмониторинг получит прямой доступ к данным о платежах через СБП

С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.

Информация будет передаваться бесплатно, а её объём, состав и сроки определит соглашение между Росфинмониторингом и НСПК, согласованное с Центробанком.

В ведомстве утверждают, что новые правила ускорят проверки и не создадут неудобств гражданам. Автоматическую блокировку операций сами поправки не предусматривают.

Новый канал должен помочь быстрее выявлять обналичивание, дробление платежей и другие подозрительные схемы. Заодно снизится поток веерных запросов, которыми Росфинмониторинг раньше нагружал банки.

Но у тотального цифрового порядка есть старая знакомая — ложное срабатывание. Алгоритмы могут заинтересоваться необычными, но законными операциями.

Особенно рискованно принимать оплату за товары или услуги переводами на личную карту: бизнесу советуют отделить рабочие расчёты от личных и пользоваться официальными каналами.

Для большинства россиян оплата покупок и обычные переводы через СБП внешне не изменятся. Просто ещё одна государственная система будет видеть транзакции напрямую.

RSS: Новости на портале Anti-Malware.ru