neprihlásený Streda, 8. mája 2024, dnes má meniny Ingrida
Okamžite aktualizujte Firefox, útok naň kradne súbory a heslá. Najmä programátorom

Značky: Firefoxbezpečnosť

DSL.sk, 7.8.2015


Pracovný týždeň plný oznámení o bezpečnostných problémoch a zraniteľnostiach kvôli konaniu dvoch významných bezpečnostných konferencii Black Hat a Def Con končí ďalšou nepríjemnou bezpečnostnou zraniteľnosťou tentokrát v bežne používanom softvéri, webovom prehliadači Firefox.

Tvorca prehliadača, spoločnosť Mozilla, o probléme informovala v noci na dnes zároveň so zverejnením opravenej verzie.

Jej inštalovanie je okamžite odporúčané vzhľadom na jednoduchosť zneužitia zraniteľnosti a najmä aktívne prebiehajúce útoky.

Zraniteľnosť sa nachádza v integrácii zabudovaného prehliadača PDF vo verziách Firefoxu pre Windows, Linux a OS X a umožňuje útočníkovi spustiť JavaScript kód s právami prístupu k súborom na disku. Tie môže kód následne odosielať útočníkom.

Zraniteľnosť je pritom reálne zneužívaná a podľa Mozilly bol útok zaznamenaný prostredníctvom reklám na bližšie nešpecifikovanom spravodajskom ruskom webe. Identifikovaný útok sa zameriava na vývojárov používajúcich Windows a Linux a evidentne sa snaží kradnúť najmä rozličné heslá.

Na Windows konkrétne kradne konfiguračné súbory subversion, Filezilla, s3browser, .purple, Psi+ a ôsmich FTP klientov. Na Linuxe kradne súbory /etc/passwd, .bash_history, .mysql_history, .pgsql_history, konfiguračné súbory a kľúče SSH, všetky nájdené shell skripty, akékoľvek textové súbory s menom obsahujúcim pass alebo access a ďalšie súbory.

Útok nezanecháva podľa Mozilly na PC žiadne stopy, niektoré rozšírenia používané pre blokovanie reklamy v závislosti na nastavení blokovania mohli ale útoku pri návšteve infikovanej stránky zabrániť. Ktoré rozšírenia a pri akých nastaveniach spoločnosť neuvádza.

Podľa oznámenia Mozilly by bolo rozumné zmeniť si heslá a kľúče nachádzajúce sa v kradnutých súboroch.

Chyby boli opravené v nových verziách Firefoxu 39.0.3 a ESR 38.1.1, ktoré je možné inštalovať aktualizovaním z prehliadača alebo sťahovaním z mozilla.org.


      Zdieľaj na Twitteri



Najnovšie články:

Apple prekvapivo predstavila nový procesor M4 pre PC, prvýkrát ho použila v iPade Pro
Podpora RISC-V v Androide sa komplikuje, Google ju odstránil zo spoločného jadra
V Česku bude plošne dostupná gigabitová symetrická optika
Vesmírny Boeing znovu neodštartoval, problém ale teraz nebol v lodi
Avizované 150 TB a 300 TB flashové SSD
Okamžité medzibankové platby začala podporovať ďalšia banka, Fio banka
Apple zajtra predstaví nové iPady, očakáva sa prvý s OLED displejom
TSMC spustí výrobu 2-nm čipov v 2025, 1.6-nm v 2026
Nový trailer ďalšieho nového Star Wars seriálu
Prvý let vesmírneho Boeingu sa zrejme konečne uskutoční o tri dni


Diskusia:
                               
 

To PDF je lepsi backdoor, ako kluc pod kvetinacom vedla dveri :(
Odpovedať Známka: 6.9 Hodnotiť:
 

PDF je otvorený formát a nemá nič so zadnými dvierkami. Na Slovensku po slovensky.
Odpovedať Známka: 1.0 Hodnotiť:
 

na safari od apple sa toto nemoze stat . viva apple :)
Odpovedať Známka: -8.9 Hodnotiť:
 

Mwahahahahaaaaa. Pozri si najnovsie vulnerability osx a zaplaces ;) Ale aspon si ma pobavil :)
Odpovedať Známka: 8.1 Hodnotiť:
 

este stastie ze taku picovinu ako firefox nepouzivam
Odpovedať Známka: -7.7 Hodnotiť:
 

to by ma zaujimalo, co lepsie uz len pouzivas :D
Odpovedať Známka: 7.1 Hodnotiť:
 

Je dosť ironické, že pred pár rokmi sa práve vďaka diere v čítaní PDF na iOS dal systém jailbreaknuť.
Odpovedať Známka: 8.5 Hodnotiť:
 

si nas fakt pobavil :)
OS X "vyhral" ako najzranitelnejsi operacny system
http://tinyurl.com/o7eby8g
Odpovedať Známka: 10.0 Hodnotiť:
 

DHvQXx http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

bo sicke furt musite sicko komplikovat. jak keby tota cesta do blavy nemohla ist rovno
Odpovedať Známka: 5.9 Hodnotiť:
 

tak si kúp aeromobil a budeš to mať priamo aj s padákom...
Odpovedať Známka: 4.0 Hodnotiť:
 

Aký význam má kradnúť súbor /etc/passwd keď hesla sú aj tak v /etc/shadow?
Odpovedať Známka: 7.9 Hodnotiť:
 

len tak pre zábavu. ;)
Odpovedať Známka: 8.1 Hodnotiť:
 

lebo to hackuje nejake 16rocne nadane decko
Odpovedať Známka: 6.7 Hodnotiť:
 

"Útok nezanecháva podľa Mozilly na PC žiadne stopy"
Iste? Na logy v selinuxe sa zabudlo :-) ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Nech zdvihne ruku ten, kto ma selinux na osobnom PC aspon v permissive mode. Mam pocit ze takych ludi vela nie je
Odpovedať Známka: 8.5 Hodnotiť:
 

sorry, ale mám... som divný?
...a nikdy som sa toľko o selinuxe nenaučil ako doma pri riešení zdanlivo debilných obmedzení...
Nemám to kvôli paranoji, ale práve preto, aby som reálne vedel čo najviac o ňom... Lebo na serveroch je to o ničom, tam neinštalujem tak často nové fičúry samozrejme.
Odpovedať Známka: 6.7 Hodnotiť:
 

hmm, uz dlhsie som nan poskuloval... Kedysi ma odradzal nazor typka z grsecurity, ktory hovoril, ze niektore veci v SE Linuxe prave vyvojarom exploitov pomahaju... Asi si to este raz prestudujem a mozno ho naozaj vyskusam.
Odpovedať Známka: 10.0 Hodnotiť:
 

btw, pozeram ze typek z grsecurity sa medzicasom celkom skomercnil - zalozil si dajaku spolocnost ci co :)
Odpovedať Známka: 10.0 Hodnotiť:
 

O akej spolocnosti hovoris ? Brad pracuje v Acuvant.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mal som na mysli toto: http://grsecurity.net/business_support.php
Odpovedať Známka: 3.3 Hodnotiť:
 

ma selinux volne pristupne zdr.kody?
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak by nemal, nemohol by sa nazývať "Security-Enhanced"...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja mam a urcite niesom jediny.
Odpovedať Známka: 7.1 Hodnotiť:
 

[ramtech@localhost ~]$ cat /etc/selinux/config

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing
# SELINUXTYPE= can take one of these three values:
# targeted - Targeted processes are protected,
# minimum - Modification of targeted policy. Only selected processes are protected.
# mls - Multi Level Security protection.
SELINUXTYPE=targeted
Odpovedať Známka: 7.5 Hodnotiť:
 

enforcing tod! centos7 default.
Odpovedať Hodnotiť:
 

Ja pousivam Linux takse som v bespeci.
Odpovedať Známka: -3.8 Hodnotiť:
 

nie si...
ak máš dobré distro, už bude readu update pckg.
Ja práve ťahám update...
Odpovedať Známka: 8.8 Hodnotiť:
 

ten nad tebou je zjavne kkt, ziadny update mu nepomoze...
Odpovedať Známka: 9.0 Hodnotiť:
 

po precitani clanku som hned upgradoval ;)
Odpovedať Známka: 8.5 Hodnotiť:
 

jak hned, okamžite
Odpovedať Známka: 10.0 Hodnotiť:
 

ja som upgradoval a počas toho som si prečítal takýto zaujímavý článok O_o
Odpovedať Známka: 10.0 Hodnotiť:
 

install arch
Odpovedať Známka: 2.1 Hodnotiť:
 

Yup.

Build Date : Pi  7. august 2015, 04:42:36 CEST
Install Date : Pi  7. august 2015, 13:51:04 CEST
Odpovedať Známka: 8.0 Hodnotiť:
 

Hard core programátorom nie:
https://goo.gl/SIwwTT
Odpovedať Známka: -6.7 Hodnotiť:
 

?????????????????
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.youtube.com/watch?v=Ji3J-VOSeJc
Odpovedať Známka: -5.0 Hodnotiť:
 

?????????????????
Odpovedať Známka: 7.1 Hodnotiť:
 

NLP programátori nemajú mať k čomu heslá. Všetko je hneď live.
Odpovedať Známka: 5.0 Hodnotiť:
 

Aktualizujem hneď ako sa FIrefox vráti k pôvodnému rozhraniu a nie tomuto otrasnému Australisu. Viem, že existuje rozšírenie, ale to je nepoužitelné.
Odpovedať Známka: -3.3 Hodnotiť:
 

trepes

Odpovedať Známka: 0.0 Hodnotiť:
 

Vyskúšaj Palemoon. www.palemooon.org
Odpovedať Známka: 5.0 Hodnotiť:
 

kedze to robi to co ma, podstate sa to netyka 99,99% pouzivatelov pocitacov (napoveda: IM klienta dnes pouziva malokto, jedine tak deravy skype, inak je dnes bezna masa na xichtoknihe), ostatne typy suborov uz ani nespominam ... lama bfu okolo nich neprejne ani vo vzdialeostitisic svetelnych rokov
Odpovedať Známka: 7.1 Hodnotiť:
 

Just neaktualizujem.
Odpovedať Známka: 6.4 Hodnotiť:
 

hej hej ty pouzivas este LYNX browser v linuxe :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj keby pouzivam firefoxa,tak neviem co by slohli.. :-)
Hesla neukladam,radsej pisem,
Pristupy na servery riesim cez vpnky a po lokalke login...
Ftp hesla tiez manualne klikam..
A co sa tyka na linuxe veci typu passwd ktory by akoze mal byt v /etc/passwd tak u mna je to trosku inac...
/konozmrd/konskyzmrd.uzivatelske.hovadiny
A ideeeeees
Odpovedať Známka: 0.0 Hodnotiť:
 

super
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja som to vravel.
Odpovedať Známka: 10.0 Hodnotiť:
 

já to nebyl
Odpovedať Známka: 10.0 Hodnotiť:
 

pouzivam ff 5.0 a ucet v banke sa stale drzi, bikoz overovaci kod mi ide na 15 rocny tlacitkovy mobil o)
Odpovedať Známka: 3.3 Hodnotiť:
 

Taky jsem minulý týden aktualizoval na pětku Pale Moon. Integrovaný PDF prohlížeč mě tedy netrápí.
Odpovedať Hodnotiť:
 

WOUt0X http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

Tyka sa to aj Toru?
Odpovedať Hodnotiť:
 

no, to boli zas experti, co ten firefox pribalovali:
unconfined_u: unconfined_r: unconfined_t:s0-s0:c0.c1023 gusto 2278 9.6 3.2 1642596 533704 ? Sl 09:04 2:09 /usr/lib64/firefox/firefox
s takouto idiotinou by som ani ja neratal.

google chrom, s kerym beham na seliake p0rn stranky, ten mi hadze selinux security alerty v jednom kuse, ale henten firefox este nikdy, nastastie s nim nesurfujem na untrusted stranky, ale ... heh ... bohajat!
Odpovedať Známka: -10.0 Hodnotiť:
 

to bude tym, ze chrome je keylogger, ktory ti vsetko, co cez neho napises/navstivis posle googlu. plus ti este kradne zabery z webky a pristupuje na subory na disku, z ktorych ti odosle nejake data :D
Odpovedať Hodnotiť:
 

je, ze ja zvyknem blokovat ine siete na ssh, cize kedze mosim ratat s tym, ze secky moje ssh kluce su venku, ak by bol moj firefox expoitnuty, tak aspon by ten urocnik s nima mosel byt u toho isteho providera, co ja, lol
Odpovedať Hodnotiť:

Pridať komentár