В Android-версию Firefox добавили расширенную поддержку ключей доступа

В Android-версию Firefox добавили расширенную поддержку ключей доступа

В Android-версию Firefox добавили расширенную поддержку ключей доступа

Разработчики Firefox в последней Android-версии браузера добавили поддержку функции операционной системы, предназначенной для объединения ключей доступа (passkey) и сторонних менеджеров паролей.

Соответствующие нововведения указаны в заметках к выходу версии Firefox под номером 128. Теперь при создании ключа доступа на каком-либо веб-сайте браузер может передать passkey менеджеру паролей.

Это работает даже в том случае, если вы используете сторонний продукт вроде LastPass или 1Password. Единственное условие — приложение должно поддерживать обновлённый в Android 14 инструмент для входа в аккаунты.

В версии Android 13 и более ранних релизах ОС созданные в Firefox ключи доступа могут передаваться исключительно менеджеру паролей от Google.

Издание Android Police отметило и другие новые фичи в Firefox 128: разработчики в целом доработали управление учётными данными (например, поле «Подтвердить пароль» теперь заполняется автоматически), исправили некорректную работу разрешения «Приблизительное местоположение».

Напомним, неделю назад мы писали, что защиту ключами доступа Microsoft- и GitHub-аккаунтов можно снять AitM-атакой. А в апреле WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) запустил поддержку ключей доступа на iPhone по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru