Пользователи Firefox на Windows 10 не могут загрузить файлы из Сети

Пользователи Firefox на Windows 10 не могут загрузить файлы из Сети

Пользователи Firefox на Windows 10 не могут загрузить файлы из Сети

По словам разработчиков из компании Mozilla, пользователи браузера Firefox версии 69.0.2 могут столкнуться с проблемой загрузки файлов из интернета. Баг затрагивает систему Windows 10 с активированной функцией родительского контроля, чей аккаунт является частью семейной группы.

Пострадавшие уже начали размещать соответствующие жалобы на площадке Reddit. Также Даная проблема упоминается в баг-трекере Mozilla. Отмечается, что любая попытка загрузить из интернета файл через Firefox на Windows не приносит желаемого результата.

Учитывая сложившуюся ситуацию, Mozilla порекомендовала пользователям Windows 10 воздержаться от обновления браузера Firefox до версии 6.9.0.2 (последний стабильный релиз), а также до 70.0b11+ (последняя бета-версия), пока разработчики не выпустят патч.

«В Firefox 69.0.2 и Beta 70.0b11+ был обнаружен баг, благодаря которому пользователи Windows 10 с включённым родительским контролем не могут загрузить файлы из Сети. Если вы ещё не обновили установленный браузер до версии 69.0.2, пожалуйста, воздержитесь от апдейта до того момента, пока мы не выпустим патч», — пишет Mozilla.

В качестве временного решения для пользователей, уже установивших последнюю стабильную версию Firefox, компания предлагает отключить ограничения контента и удалять учётную запись из семейной группы. Инструкцию можно найти в статье Microsoft.

Судя по всему, патч выйдет со следующей стабильной версией интернет-обозревателя, так что придётся подождать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ России введёт белых хакеров в реестр и обяжет делиться уязвимостями

Федеральная служба безопасности сможет устанавливать правила для «белых» хакеров — специалистов, которые легально ищут уязвимости в информационных системах. Если исследователь не будет соответствовать новым требованиям, ему просто запретят работать. Все найденные уязвимости придётся раскрывать не только компаниям, но и спецслужбам.

Как рассказали источники РБК, новая версия законопроекта о «легализации» таких специалистов уже готовится к внесению в Госдуму.

Документ вводит понятие «мероприятие по поиску уязвимостей» — под него попадут и коммерческие программы баг-баунти, и внутренние тесты компаний, и даже независимые исследования энтузиастов.

Регулировать эту сферу будут ФСБ, ФСТЭК и НКЦКИ. Они получат право утверждать обязательные правила — от идентификации исследователей до порядка передачи данных о найденных «дырах» в безопасности.

Работать смогут только аккредитованные площадки и специалисты, соответствующие установленным критериям. Нарушение этих правил, например передача информации об уязвимости без уведомления госорганов, будет считаться уголовным преступлением.

Обсуждается и создание реестра «белых» хакеров. Минцифры подтверждает, что законопроект дорабатывается, и обещает учесть мнение отрасли.

На рынке инициативу встретили настороженно. Проджект-менеджер MD Audit Кирилл Левкин считает, что обязательная деанонимизация создаст риски для самих исследователей — ведь данные из реестра могут утечь. Многие хакеры работают под псевдонимами не из-за желания скрыться, а ради собственной безопасности.

По словам директора Центра исследования киберугроз Angara Security Сергея Гилева, текущая версия законопроекта «слишком жёсткая». Она затрагивает не только участников баг-баунти, но и корпоративные службы ИБ: теперь любая компания, проверяющая свою инфраструктуру на уязвимости, должна будет передавать результаты силовикам. Это, по мнению эксперта, может подтолкнуть многих к работе «в тени».

Рынок ждёт официальный текст законопроекта, чтобы сформировать единую позицию. Пока же «легализация» «белых» хакеров» выглядит скорее как их тотальный контроль.

Напомним, в мае мы писали, что в России растёт спрос на белых хакеров. Сначала года было размещено около 200 новых вакансий для пентестеров и других экспертов в области анализа защищённости и выявления уязвимостей.

А в марте сенаторы предложили полностью узаконить «инициативную» форму сотрудничества исследователей с владельцами информационных систем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru