Microsoft Edge тайком импортирует данные Firefox в Windows 10

Microsoft Edge тайком импортирует данные Firefox в Windows 10

Microsoft Edge тайком импортирует данные Firefox в Windows 10

Навязчивая политика Microsoft в отношении браузера Edge нравится далеко не всем пользователям WIndows 10, однако новые причуды техногиганта уже совсем выходят за рамки. Оказалось, что Microsoft Edge тайком импортирует данные из другого интернет-обозревателя — Mozilla Firefox, хотя пользователи не давали такого разрешения.

Отдельные любители Firefox предпочли прервать процесс установки и настройки Microsoft Edge, поскольку не было заинтересованы в смене браузера. Тем не менее позже пользователи обнаружили, что Edge всё равно скопировал данные, хранящиеся в программе от Mozilla.

В частности, о странном поведении Microsoft Edge сообщили участники площадки Reddit, отметившие, что сознательно не давали Edge разрешения на импорт данных другого интернет-обозревателя.

«Как же мне нравится навязывание браузера, который я всё равно не буду использовать. А после того, как я завершил его процесс через "Диспетчер задач Windows", он всё равно умудрился без всякого разрешения скопировать все данные из Firefox».

Раздосадованные пользователи отметили: большинство людей даже не поймут, что Microsoft Edge собрал данные другого браузера — это самое плохое.

«Я обратил внимание [на странное поведение Edge — прим. ред.] только потому, что мне пришлось его заново запустить — я заметил, что браузер автоматически осуществил вход в мою учётку», — объясняет один из столкнувшихся с проблемой юзеров.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru