Баг Android-версии позволял контролировать Firefox в одной Wi-Fi-сети

Баг Android-версии позволял контролировать Firefox в одной Wi-Fi-сети

Баг Android-версии позволял контролировать Firefox в одной Wi-Fi-сети

С помощью уязвимости в Android-версии Firefox потенциальный злоумышленник мог получить контроль над браузерами, находящимися с ним в одной Wi-Fi-сети, а также  заставить пользователей перейти на вредоносные и фишинговые сайты. Mozilla уже пропатчила этот баг.

Брешь в Firefox выявил Крис Моберли, австралийский исследователь в области кибербезопасности, работающий на проекте GitLab.

Сама проблема кроется в компоненте браузера SSDP (Простой протокол обнаружения сервисов), именно с его помощью Firefox находит другие устройства в той же сети. Это удобно в том случае, когда нужно поделиться контентом.

Когда Firefox обнаруживает другой девайс, SSDP получает местоположение XML-файла, в котором хранится конфигурация устройства. Однако, по словам Моберли, в старых версиях Firefox можно было скрывать команды Android «Intent» в этом XML, а браузер мог их выполнить — например, перейти по ссылке.

Специалист описал следующий способ эксплуатации уязвимости: атакующий, находясь в аэропорту или торговом центре, подключается к сети Wi-Fi и запускает на ноутбуке скрипт, заваливающий сеть вредоносными SSDP-пакетами.

Любой владелец Android-устройства, использующий для веб-сёрфинга Firefox, в случае такой атаки будет перенаправлен на тот URL, который нужен злоумышленнику. Более того, с помощью этого же сценария можно установить злонамеренное расширение для браузера.

Моберли опубликовал рабочий PoC-код, с помощью которого можно использовать вышеописанный вектор атаки. Также эксперт опубликовал видео, демонстрирующее эксплуатацию бреши.

С выходом Firefox 79 Mozilla устранила уязвимость, однако ещё не все пользователи успели установить эту версию браузера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россия опустилась на 8 место в рейтинге DDoS-атак, в лидерах — США и Китай

Во втором квартале 2025 года кибератаки, особенно DDoS, резко активизировались. По данным StormWall, их стало на 108% больше, чем за тот же период в прошлом году. Главная новость — Иран и Израиль впервые ворвались в ТОП-5 самых атакуемых стран. Причина — обострение конфликта между этими странами: атаки шли с обеих сторон и били рекорды по количеству.

На первых местах без сюрпризов — США (12,6% от всех атак в мире), Китай (10,4%) и Индия (9,2%).

Эти страны всегда в зоне риска из-за своих экономик и участия в политических конфликтах. Например, обострение между Индией и Пакистаном в апреле и мае привело к волне атак на индийские госструктуры.

Израиль в этом квартале оказался на 4 месте с долей 8,4%, а Иран сразу за ним — 5 место, 8,1%. Сильное влияние на ситуацию оказали хактивисты, действующие из политических побуждений.

Шестое и седьмое места заняли Германия (7,6%) и Великобритания (7,3%). Хакеры атаковали ключевые сферы — от энергетики до финансов — в попытках шантажа, вымогательства и из-за недовольства политикой этих стран.

Россия опустилась на восьмое место (6,4%), хотя стабильно остаётся в десятке уже много лет. На бизнес и госучреждения давят как профессиональные киберпреступники, так и хактивисты. А ещё добавились школьники — выпускники пытались сорвать ЕГЭ и мешали работе приёмных комиссий в вузах.

На девятом месте — Саудовская Аравия (5,3%), где хакеры бьют по нефтегазовому сектору и банкам. Замыкает ТОП-10 Сингапур (5,1%) — небольшая, но экономически мощная страна, тоже в зоне интересов киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru