Mozilla пофиксила в Firefox 111.0.1 сбои в системах Windows 11 и macOS

Mozilla пофиксила в Firefox 111.0.1 сбои в системах Windows 11 и macOS

Mozilla пофиксила в Firefox 111.0.1 сбои в системах Windows 11 и macOS

Mozilla устранила в Firefox неприятную проблему, приводящую к сбоям и зависаниям. В системах macOS браузер аварийно завершал работу, а при запуске в Windows 11 «лиса» стартовала с чёрным окном, не отвечающим на действия пользователя.

Согласно сообщениям отдельных участников форума техподдержки, Firefox чудил на компьютерах с Windows 11, где также было установлено накопительное обновление под номером KB5023706.

«При запуске Firefox наблюдается лишь чёрное пустое окно (не веб-страница). На этом окне можно найти лишь стандартные системные кнопки Windows: свернуть, развернуть и закрыть. Если я нажимаю на кнопку “закрыть“ ОС говорит, что окно не отвечает и предлагает отправить отчёт о сбое в Microsoft», — гласит один из баг-репортов.

В этом отчёте говорится, что процесс Firefox «перестал отвечать и был завершён», а «проблема помешала программе взаимодействовать с Windows». Один из пользователей сообщил, что после удаления апдейта KB5023706 Firefox начал запускаться без проблем.

В macOS «лиса» завершала работу из-за проверок NativelayerCA некорректных областей. Подробнее о нововведениях и фиксах можно почитать в примечаниях к выпуску Firefox 111.0.1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru