Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Mozilla выпустила внеплановые патчи, которые должны устранить опасную уязвимость нулевого дня. Поскольку брешь уже активно эксплуатируется в реальных кибератаках, пользователям настоятельно рекомендуют установить обновления браузера.

Проблема получила идентификатор CVE-2024-9680, по классу это типичная ошибка использования динамической памяти в процессе работы софта.

Обнаруживший брешь исследователь Дэмиен Шеффер из ESET утверждает, что проблема проявляется в тот момент, когда освобождённая память продолжает использоваться программой.

Этот вектор позволяет атакующим добавлять собственные вредоносные данные в определённые области памяти, что приводит к выполнению кода.

В частности, уязвимость затрагивает временные шкалы Animation — Web Animations API в Firefox, предназначенный для управления и синхронизации анимации на веб-страницах.

«Злоумышленники могли добиться выполнения кода в контексте процесса. Мы располагаем информацией об использовании этой уязвимости в реальных кибератаках», — пишет Mozilla в официальном уведомлении.

Соответствующий патч доступен в следующих версиях софта:

  • Firefox 131.0.2.
  • Firefox ESR 115.16.1.
  • Firefox ESR 128.3.1.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вновь заработал Speedtest

В России, по крайней мере в ряде регионов, вновь заработал сервис Speedtest от американской компании Ookla, который был заблокирован в конце июля. Роскомнадзор официально о разблокировке не сообщал. При этом мобильное приложение для iOS и Android стабильно функционирует в нескольких регионах страны.

На возобновление работы Speedtest первым обратил внимание «Код Дурова».

С доступностью официального сайта и веб-версии ситуация неоднозначная: в одних регионах они по-прежнему недоступны, в других — открываются без проблем. Корреспонденты «Кода Дурова» также отметили, что у одних провайдеров сервис работает, тогда как у других — нет.

У автора этих строк открывались и веб-версия на стационарном компьютере, и мобильное приложение у двух мобильных операторов. Результаты измерений выглядели достоверно, однако подключение к серверам, задействованным в тестировании скорости, устанавливалось заметно медленнее обычного.

Speedtest был заблокирован Роскомнадзором 30 июля. Ведомство объяснило решение угрозами, которые могли повлиять на безопасность функционирования сетей связи и устойчивость национального сегмента интернета.

О возможной разблокировке сервиса официальных комментариев пока не поступало.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru