Mozilla는 토르 사용자를 공격하는 데 사용되는 제로 데이 파이어 폭스 버그 수정
차례:
비디오: Configure Firefox With Tor Proxy 2024
Tor 브라우저는 인터넷을 익명으로 탐색하는 데 가장 널리 사용되는 개인 정보 보호 도구입니다. Tor 프로젝트는 이전 버전의 Firefox와 유사한 오픈 소스 코드로 네트워크를 부분적으로 구축했습니다. 해당 Firefox 버전의 취약점을 악용하여 익명의 Tor 사용자를 가리십시오. 이번 주에 모질라의 인기있는 브라우저에서 이런 일이 생겼으며, 조직은 제로 데이 취약점을 해결하는 업데이트를 신속하게 출시했습니다.
공개 토르 프로젝트 메일 링리스트에서 모질라가 파이어 폭스를 버전 50.0.2로 업데이트하도록하는 버그를 밝혀 냈습니다. Tor 프로젝트 팀은 또한 Tor 브라우저 용 패치를 발표하여 버전 6.0.7까지 향상 시켰습니다. Tor 프로젝트는이 취약점이 Windows 사용자에게만 영향을 미친다고 생각하지만 버그가 macOS 및 Linux 사용자에게도 영향을 줄 수 있습니다.
제로 데이 취약점은 Mozilla의 Thunderbird 전자 메일 응용 프로그램 및 Firefox 확장 지원 릴리스 버전에도 영향을 미쳤습니다. Mozilla 보안 팀장 Daniel Veditz는 블로그 게시물에 다음과 같이 썼습니다.
이 익스플로잇은 공격자가 악의적 인 JavaScript 및 SVG 코드가 포함 된 웹 페이지를로드하도록하여 공격자가 대상 시스템에서 임의의 코드를 실행할 수 있도록 Firefox의 버그를 이용했습니다. 이 기능을 사용하여 대상 시스템의 IP 및 MAC 주소를 수집하여 중앙 서버에 다시보고합니다.
심각한 위협
침입자가 악의적 인 웹 컨텐트를 방문하도록 사용자를 유인 할 수있는 경우, 취약점을 이용하여 시스템에서 임의의 코드를 원격으로 실행할 수 있습니다.
보안 전문가들은이 악용이 아동 학대 사이트 방문자를 식별하기 위해 2003 년 FBI가 사용한 Firefox 결함과 유사하다고 생각합니다. Veditz는 정부 기관이 실제로 구축 한 경우이 위협은 이제 개인 정보 보호에 심각한 위협이된다고 썼습니다.
이러한 유사성으로 인해이 공격은 FBI 또는 다른 법 집행 기관에 의해 만들어진 것으로 추측됩니다.
또한 읽어보십시오:
- 저널리즘 경력을 향상시키는 8 가지 최고의 저널리즘 소프트웨어
- Windows 10을위한 10 가지 최고의 VPN 도구
파이어 폭스 46 최종 파이어 폭스 47 베타와 함께 출시
Mozilla는 최근 Windows, Linux 및 Mac 용 데스크탑 웹 브라우저의 새로운 업데이트 인 Firefox 46 Final을 출시했습니다. 새로운 업데이트는 중요 기능에 대한 기능이없는 비교적 사소합니다. 새로운 소식있어? 글쎄, 우리는 JIT (JavaScript Just In Time) 컴파일러가 약간 강화되어서 ...
Mozilla는 최근에 침입 한 사이트에 대한 경고를 파이어 폭스 브라우저에 통합합니다
파이어 폭스 (Firefox)는 침입 사이트를 경고하여 모든 사용자를 안전하게 검색하고 인터넷을 사용하는 동안 안전 문제를 사용자에게 알리겠다고 발표했습니다.
Stonedrill은 PC를 공격하는 최신 와이퍼 맬웨어입니다
시스템에 다양한 영향을 미치고 다양한 방식으로 작동하도록하는 많은 맬웨어 유형이 있습니다. 말할 것도없이, 그들 중 어느 것도 좋지 않습니다. 멀웨어 위협은 대개 파도에 휩싸입니다. 즉, 한 대상이 특정 유형의 맬웨어에 의해 공격을 받으면 다른 피해자가 먹이가 될 가능성이 있습니다.