Пользователи Firefox на Windows 10 не могут загрузить файлы из Сети

Пользователи Firefox на Windows 10 не могут загрузить файлы из Сети

Пользователи Firefox на Windows 10 не могут загрузить файлы из Сети

По словам разработчиков из компании Mozilla, пользователи браузера Firefox версии 69.0.2 могут столкнуться с проблемой загрузки файлов из интернета. Баг затрагивает систему Windows 10 с активированной функцией родительского контроля, чей аккаунт является частью семейной группы.

Пострадавшие уже начали размещать соответствующие жалобы на площадке Reddit. Также Даная проблема упоминается в баг-трекере Mozilla. Отмечается, что любая попытка загрузить из интернета файл через Firefox на Windows не приносит желаемого результата.

Учитывая сложившуюся ситуацию, Mozilla порекомендовала пользователям Windows 10 воздержаться от обновления браузера Firefox до версии 6.9.0.2 (последний стабильный релиз), а также до 70.0b11+ (последняя бета-версия), пока разработчики не выпустят патч.

«В Firefox 69.0.2 и Beta 70.0b11+ был обнаружен баг, благодаря которому пользователи Windows 10 с включённым родительским контролем не могут загрузить файлы из Сети. Если вы ещё не обновили установленный браузер до версии 69.0.2, пожалуйста, воздержитесь от апдейта до того момента, пока мы не выпустим патч», — пишет Mozilla.

В качестве временного решения для пользователей, уже установивших последнюю стабильную версию Firefox, компания предлагает отключить ограничения контента и удалять учётную запись из семейной группы. Инструкцию можно найти в статье Microsoft.

Судя по всему, патч выйдет со следующей стабильной версией интернет-обозревателя, так что придётся подождать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фанатов Minecraft атакует новый Python-троян удаленного доступа

Эксперты Netskope обнаружили неизвестного ранее RAT-зловреда, раздаваемого под видом Nursultan Client — легитимного приложения для Minecraft, пользующегося популярностью в геймерских сообществах Восточной Европы и России.

Анализ экзешника весом 68,5 Мбайт, созданного с помощью PyInstaller, показал, что это многофункциональный троян, способный воровать данные из Discord и браузеров пользователей Windows, а также облегчать слежку на других платформах (macOS, Linux).

Для получения команд и вывода украденных данных новобранец использует Telegram. Токен доступа к боту и ID авторизованного юзера жестко прописаны в коде Python-зловреда.

При запуске под Windows зловред отображает в консоли фейковый процесс установки легитимного Nursultan Client, пытаясь скрыть свое присутствие.

 

Вредонос также прописывается на автозапуск, создавая новый ключ в системном реестре. Как оказалось, при реализации механизма персистентности автор нового RAT допустил ошибку: команду на запуск исполняемого файла соответствующий код строит некорректно:

 

Новоявленный троян умеет извлекать токены аутентификации из Discord-клиентов, а также сохраненные в браузерах данные (Google Chrome, Microsoft Edge, Firefox, Opera, Brave).

По команде info он собирает исчерпывающую информацию о зараженной системе: имя компьютера, имя пользователя, версия ОС, используемый CPU, емкость памяти и заполнение дисков, локальный и внешний IP-адреса. Закончив профилирование, зловред отправляет оператору русскоязычный отчет.

Возможности слежки с помощью нового RAT включают получение скриншотов и фото с подключенной к компьютеру веб-камеры. Вредонос также наделен функциями adware: умеет отображать полученные с C2 тексты / картинки в виде всплывающих сообщений и автоматически открывать встроенные в них ссылки.

Отсутствие средств противодействия анализу и кастомной обфускации кода, а также вшитая строка ALLOWED_USERS навели исследователей на мысль, что новый зловред удаленного доступа предоставляется в пользование по модели MaaS — Malware-as-a-Service, как услуга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru