Mozilla пофиксила в Firefox 111.0.1 сбои в системах Windows 11 и macOS

Mozilla пофиксила в Firefox 111.0.1 сбои в системах Windows 11 и macOS

Mozilla устранила в Firefox неприятную проблему, приводящую к сбоям и зависаниям. В системах macOS браузер аварийно завершал работу, а при запуске в Windows 11 «лиса» стартовала с чёрным окном, не отвечающим на действия пользователя.

Согласно сообщениям отдельных участников форума техподдержки, Firefox чудил на компьютерах с Windows 11, где также было установлено накопительное обновление под номером KB5023706.

«При запуске Firefox наблюдается лишь чёрное пустое окно (не веб-страница). На этом окне можно найти лишь стандартные системные кнопки Windows: свернуть, развернуть и закрыть. Если я нажимаю на кнопку “закрыть“ ОС говорит, что окно не отвечает и предлагает отправить отчёт о сбое в Microsoft», — гласит один из баг-репортов.

В этом отчёте говорится, что процесс Firefox «перестал отвечать и был завершён», а «проблема помешала программе взаимодействовать с Windows». Один из пользователей сообщил, что после удаления апдейта KB5023706 Firefox начал запускаться без проблем.

В macOS «лиса» завершала работу из-за проверок NativelayerCA некорректных областей. Подробнее о нововведениях и фиксах можно почитать в примечаниях к выпуску Firefox 111.0.1.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.

Рост числа попыток входа, связанных с VPN, вынудил экспертов запустить расследование. В итоге подозрительную активность удалось связать с неким софтом, созданным брокером начального доступа, использующим ник Bassterlord.

Инструмент, предоставляемый в пользование как услуга, позволяет отыскивать в интернете VPN-службы и проверять надежность их защиты перебором ходовых логинов и паролей по списку. Судя по объявлению на хакерском форуме, в нем реализована поддержка прокси и многопоточного режима.

Перечень целевых служб на настоящий момент:

Исследователи связались с автором разработки и убедили его предоставить статистику по атакам, проведенным с помощью сканера / чекера / брутфорсера. Оказалось, что использование учеток test:test, к примеру, обернулось взломом для 3965 экземпляров Cisco SSL VPN и 9870 — Fortinet VPN.

Понятно, что некоторые из них работают как ловушки-ханипоты, однако в целом ситуация плачевна: операторы корпоративных сетей не уделяют должного внимания защите VPN-доступа, зачастую используя дефолтные или хорошо известные пароли.

Готовый вход — большое удобство для киберкриминала, и такие услуги часто рекламируются в даркнете. Проникнув в сеть, брокер начального доступа пытается закрепить успех, а затем монетизирует его, продавая информацию другим злоумышленникам, в том числе операторам шифровальщиков.

Во избежание неприятностей организациям рекомендуется удостовериться, что все дефолтные пароли к VPN изменены, а вшитые аккаунты деактивированы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru