Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Mozilla выпустила обновления, устраняющие критическую уязвимость в Firefox и Thunderbird. На сегодняшний день есть информацию о доступности соответствующего эксплойта, который злоумышленники используют в реальных атаках.

Брешь получила идентификатор CVE-2023-4863 и представляет собой возможность переполнения буфера в процессе обработки формата изображений WebP.

Если условной жертве подсунуть специально созданный медиафайл, у атакующего появится возможность выполнить вредоносный код.

«Попытка открыть файл в формате WebP может привести к переполнению буфера. Мы в курсе, что киберпреступники уже используют этот баг в атаках», — пишет Mozilla в уведомлении.

Удалённый злоумышленник может подготовить специальную HTML-страницу и с её помощью прочитать память за пределами границ. С выходом Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 и Thunderbird 115.2.2 разработчики закрыли брешь.

Напомним, Microsoft также порадовала патчами с выходом сентябрьских обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мессенджер MAX добавил Безопасный режим и кнопку Пожаловаться

Мессенджер MAX усилил защиту пользователей, добавив новые функции Центра безопасности. Теперь в приложении появилась удобная кнопка «Пожаловаться» — она позволяет моментально передать жалобу на подозрительный контакт или контент. Достаточно открыть чат, нажать и удерживать сообщение с вредоносной информацией, выбрать «Пожаловаться», указать причину и отправить обращение.

Как сообщают разработчики, специалисты и модераторы MAX фиксируют не только спам, но и оскорбления, фишинг, попытки социальной инженерии.

Жалобы обрабатываются круглосуточно с использованием автоматизированных систем. В июле Центр безопасности заблокировал более 10 тысяч номеров, связанных с мошеннической активностью.

Ещё одно нововведение — «Безопасный режим», который позволяет быстро ограничить взаимодействие с незнакомцами: скрыть профиль от поиска по номеру, заблокировать входящие звонки от неизвестных и отключить приглашения в чаты. Доступ к настройкам защищён отдельным пин-кодом, а эффективность повышают нейросетевые фильтры и постоянный мониторинг модераторов.

Тем временем Госжилинспекция начала рассылку писем в управляющие компании ЖКХ с требованием перевести домовые чаты в мессенджер MAX. Известно, что такие уведомления получили организации как минимум в шести регионах, включая Московскую и Тульскую области, Краснодарский край и Башкортостан.

При этом у сервиса остаются и нерешённые вопросы: ранее ФСБ России направила претензии к MAX из-за отсутствия криптозащиты необходимого класса и других обязательных мер по защите персональных данных. На этом фоне в стране готовится к запуску новый отечественный мессенджер «Молния», который планируют позиционировать как конкурента не только зарубежным приложениям, но и самому MAX.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru