Mozilla закрыла критическую уязвимость в Firefox, аналогичную багу в Chrome

Mozilla закрыла критическую уязвимость в Firefox, аналогичную багу в Chrome

Mozilla закрыла критическую уязвимость в Firefox, аналогичную багу в Chrome

Mozilla выпустила срочный патч для браузера Firefox, устранив критическую уязвимость под идентификатором CVE-2025-2857. Эксплуатация бреши могла привести к выходу за пределы песочницы (sandbox escape).

Это обновление повторяет аналогичную ситуацию с Chrome, где недавно была устранена активно эксплуатируемая уязвимость CVE-2025-2783.

Представители Mozilla сообщили, что проблема была связана с некорректной обработкой дескрипторов в механизмах межпроцессного взаимодействия (IPC). В результате этого взломанный дочерний процесс мог получить повышенные права от родительского процесса, что и приводило к выходу из песочницы.

Уязвимость затрагивала версии Firefox и Firefox ESR, однако на данный момент нет свидетельств её активного использования. Mozilla рекомендует пользователям срочно обновить браузеры до Firefox 136.0.4, Firefox ESR 115.21.1 или Firefox ESR 128.8.1.

Ранее Google устранила аналогичную уязвимость в Chrome, которая активно эксплуатировалась в атаках на СМИ, образовательные и правительственные учреждения России. По данным «Лаборатории Касперского», атаки происходили после открытия пользователями вредоносных ссылок из фишинговых писем.

Пользователям «лисы» настоятельно рекомендуется оперативно обновить Firefox до последней версии.

WhatsApp хочет дать пользователям 2 ГБ для защищённых бэкапов чатов

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) готовит новый способ резервного копирования переписок. Сейчас пользователи обычно сохраняют бэкапы в Google Drive на Android или iCloud на iPhone, но Meta хочет добавить ещё один вариант — хранение резервных копий на собственных серверах.

По данным WABetaInfo, в приложении может появиться выбор поставщика резервного копирования: например, Google или WhatsApp.

При этом компания обещает защитить такие копии сквозным шифрованием, чтобы доступ к данным не получила даже сама Meta.

Для защиты чатов будет использоваться ключи доступа (passkey). Пользователь сможет открывать доступ к резервной копии с помощью отпечатка пальца или распознавания лица.

 

Сам passkey будет храниться в менеджере паролей. Кроме того, резервные копии будут шифроваться с помощью 64-значного ключа.

Ожидается, что у нового сервиса будет бесплатный и платный варианты. В бесплатном тарифе пользователям могут дать 2 ГБ для резервных копий, а в платном — 50 ГБ за $0,99 (74 рубля).

Такой вариант может быть особенно удобен для тех, кто не хочет занимать место в Google Drive или iCloud. Если резервные копии можно будет перенести в инфраструктуру WhatsApp, пользователи смогут освободить облачное хранилище Google или Apple.

При этом пока остаются вопросы. Например, неизвестно, получат ли бесплатные 2 ГБ все пользователи или только подписчики WhatsApp Plus. Также неясно, станет ли платный тариф частью этой подписки. Функция пока находится в разработке, поэтому детали могут измениться до релиза.

Напомним, WhatsApp работает над новой функцией для Android — пузырьками уведомлений.

RSS: Новости на портале Anti-Malware.ru