Новости Одно посещение вредоносной страницы могло скомпрометировать Tor Browser

VNC_DM

Продавец
Подтвержденный
Регистрация
26.02.26
Сообщения
210
Реакции
7
Telegram
Опасная уязвимость в Firefox: хватило одного перехода по ссылке
Специалисты по безопасности компании Nebula Security рассказали об опасной уязвимости (CVE-2026-10702) в браузере Firefox.

Главное об угрозе
  • Как работало: Злоумышленникам достаточно было заманить пользователя на вредоносную веб-страницу. От жертвы не требовалось ничего — ни кликов, ни скачивания файлов, ни изменения настроек.
  • Масштаб: Под ударом оказались все стандартные версии Firefox, начиная с 147 и заканчивая 151.0.2, а также браузер Tor Browser, если он был построен на базе этих версий.
  • Степень опасности: Сама по себе ошибка позволяла хакерам выполнять вредоносный код внутри вкладки браузера. Поскольку браузер защищен «песочницей» (изолированной средой), захватить весь компьютер через одну лишь эту уязвимость было нельзя.
Как выглядела реальная атака
Эксперты выяснили, что эту уязвимость использовали как первую ступень в мощной цепочке атак под названием IonStack:

  1. Шаг первый: Пользователь открывает опасную ссылку, и хакеры получают контроль над процессом вкладки в браузере (через уязвимость в Firefox).
  2. Шаг второй: С помощью второй уязвимости в ядре Linux (GhostLock) злоумышленники пробивают защиту системы и получают полный контроль (root-права) над Android-устройством с процессорм ARM64.
То есть простая поездка по ссылке могла закончиться полным взломом смартфона. Разработчики отмечают, что хотя атаку тестировали на ARM-устройствах, сама ошибка в браузере универсальна и на обычных компьютерах (x86) может работать даже стабильнее.

Как защититься
Компания Mozilla уже выпустила обновление Firefox 151.0.3, в котором эта ошибка полностью устранена.

Что делать: Если вы пользуетесь Firefox или Tor Browser, обязательно проверьте наличие обновлений и убедитесь, что ваш браузер обновлен до актуальной версии.
 
Сверху Снизу