Tor Browser łata krytyczną podatność zdalnego wykonania kodu
Tor Browser łata krytyczną podatność zdalnego wykonania kodu
Tor Browser wydał aktualizację, która załatwia istotną podatność umożliwiającą zdalne wykonanie kodu. Nowa wersja 6.0.5 została stworzona w odpowiedzi na zagrożenie, które mogło zostać wykorzystane przez atakujących, szczególnie tych związanych z państwami narodowymi.
Wykryta luka pozwalała na podmianę aktualizacji rozszerzeń, co mogło prowadzić do niekontrolowanego wykonania kodu. Twórcy przeglądarki zaznaczają, że uzyskanie ważnego certyfikatu dla addons.mozilla.org, który byłby niezbędny do przeprowadzenia ataku, nie jest łatwe, ale jest możliwe dla potężnych przeciwników.
Obecnie zespół odpowiedzialny za przeglądarkę Firefox bada, czy ta sama podatność dotyczy ich najnowszych wersji. Warto zaktualizować swoje oprogramowanie, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








