Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla выпустила внеплановые обновления для знаменитого браузера Firefox, с помощью которых разработчики устранили две опасные уязвимости. По данным компании, оба бага в настоящее время используются в реальных атаках.

Бреши получили идентификаторы CVE-2022-26485 и CVE-2022-26486. Это типичные проблемы класса Use-After-Free — некорректное использование динамической памяти, затрагивающие XSLT-параметр и WebGPU.

XSLT — это основанный на XML язык, используемый для конвертации XML-документов в веб-страницы и PDF. WebGPU — относительно новый веб-стандарт, который принято считать преемником WebGL.

Специалисты описывают две пропатченные уязвимости следующим образом:

  • CVE-2022-26485 — удаление параметра XSLT, открывающее возможность некорректного использования динамической памяти.
  • CVE-2022-26486 — неверное сообщение во фреймворке IPC WebGPU также приводит к use-after-free и обходу песочницы.

Mozilla признала, что располагает информацией об использовании вышеописанных багов в реальных атаках киберпреступников. Тем не менее компания не захотела раскрывать технические детали и называть имя группировки, стоящей за этими атаками.

VPN-клиент Happ вернулся в российский App Store под новым названием

Популярный VPN-клиент Happ вновь стал доступен пользователям iPhone в России, хотя всего несколько дней назад Apple удалила приложение из российского App Store по требованию Роскомнадзора.

Как сообщает телеграм-канал «Код Дурова», разработчики решили не сдаваться и выпустили клиент повторно, сменив название. Правда, долго ли он продержится в магазине — большой вопрос.

Причина предыдущего удаления стандартная: Apple заявила, что приложение содержит запрещённый в России контент и поэтому не может распространяться через российский App Store. В компании традиционно напоминают, что все приложения обязаны соответствовать законодательству страны, где они доступны.

Ситуация с Happ — далеко не первая. За последние два года Apple по требованиям российских властей уже удалила из российского App Store большинство VPN-сервисов. Причем под раздачу попали не только полноценные VPN-приложения, но и прокси-клиенты.

 

Именно к этой категории относится Happ. Сам по себе он не обходит блокировки из коробки и не предоставляет собственный VPN-сервис, а лишь выступает оболочкой для подключения к сторонним серверам. Однако это не помешало регулятору потребовать его удаления.

Похоже, начинается очередной раунд игры в кошки-мышки: разработчики публикуют приложение под новым именем, регулятор направляет требование об удалении, а Apple его выполняет.

Напомним, на днях Apple также удалила Дзен, VK Video и другие приложения VK, но уже по своей инициативе.

RSS: Новости на портале Anti-Malware.ru