Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Mozilla выпустила новую версию браузера Firefox 107. Помимо различных улучшений и повышения производительности, разработчики закрыли приличное количество уязвимостей, часть которых получила высокую степень риска.

В общей сложности компания пропатчила 19 брешей, которым уже присвоили CVE-идентификаторы. Согласно описанию, девять из них признаны опасными.

С помощью этих багов условный атакующий может получить доступ к конфиденциальной информации и обойти механизм уведомлений, что может пригодиться при том же спуфинге. Кроме того, пропатченные баги могут привести к выполнению кода и сбоям в работе софта.

Проблемы памяти объединили под одним CVE-идентификатором и присвоили им высокую степень риска. Баги средней опасности допускают межсайтовое отслеживание, фиксирование нажатий клавиш и выполнение кода.

Стоит отметить, что некоторые уязвимости из набора актуальны только для Android-версии Firefox. Помимо браузера, Mozilla устранила дыры в почтовом клиенте Thunderbird, выпустив версию под номером 102.5.

Напомним, что в сентябре корпорация ещё раз подчеркнула, что Firefox продолжит поддерживать блокировщики рекламы даже после перехода на Manifest v3, который запланирован на январь 2023 года.

Подпишитесь на новости

5G на российских iPhone всё-таки включили через уязвимость в iOS

Apple не спешит открывать российским iPhone доступ к сетям пятого поколения, поэтому энтузиасты пошли в обход. Скрипт CarrierSIM активирует 5G с помощью профиля венгерского Vodafone и исследовательского эксплойта AirLift.

Схема действительно работает, её проверила «Российская газета».

CarrierSIM не меняет сим-карту, тариф или настройки сети оператора. Вместо этого скрипт заставляет iOS связать российскую симку с уже встроенным профилем Vodafone Hungary, где поддержка 5G разрешена.

В редакции способ протестировали на iPhone 15 Pro Max и iPhone 18 Pro с iOS 26.5 и iOS 27: заработали не только сети пятого поколения, но также VoWiFi и кодек EVS.

Однако бесплатный 5G принесли не на блюдечке, а на эксплойте. Для настройки смартфон необходимо подключить к компьютеру и запустить сторонние скрипты. Этим наверняка воспользуются мошенники: под видом активатора 5G они могут распространять стилеры, шпионский софт и другие цифровые подарки.

Сам AirLift вредоносной программой не считается, пояснили в «Соларе». Но инструмент умеет обходить ограничения файловой системы iPhone, читать и записывать данные в обычно недоступных каталогах.

Полного root-доступа, доступа ко всему Keychain или Secure Enclave он автоматически не даёт, однако пространство для неприятностей всё равно приличное.

Есть и риск сломать сетевые настройки. Ошибка скрипта, несовместимая версия iOS или обрыв соединения способны вывести из строя мобильную связь и режим модема, а в худшем случае закончиться сбросом iPhone.

МегаФон тоже не гарантирует корректную работу: венгерский профиль не тестировался в российских сетях, поэтому возможны проблемы с диапазонами и переключением между LTE и 5G.

Напомним, ранее мы сообщали, что энтузиасты уже предлагают подключаться к 5G. Сервис 5G First предлагает снять ограничение за 399 рублей без джейлбрейка, достаточно подключить смартфон к компьютеру и запустить специальную программу.

RSS: Новости на портале Anti-Malware.ru