„Mozilla“ nustatė „Windows“ naršyklės „Firefox“ saugos klaidą, kuri buvo „išnaudota gamtoje“.

Trumpai atnaujindama „Mozilla“ teigė, kad ji atnaujino naršyklę į „Firefox“ versiją 136.0.4, nustatydama ir ištaisydama naują klaidą, stebėtą kaip CVE-2025-2857, kuri pateikia „panašų modelį“, kurį anksčiau šią savaitę pateikė klaida, kurią „Google“ pataisė savo chromo naršyklėje.

Kiekvienas, išnaudojantis klaidą, galėtų išvengti „Firefox“ smėlio dėžės, kuri riboja naršyklės prieigą prie kitų programų ir duomenų vartotojo kompiuteryje.

Klaida taip pat daro įtaką kitoms naršyklėms, turinčioms tą pačią kodų bazę, kaip ir „Firefox“ „Windows“, pavyzdžiui, „TOR“ naršyklė, kuri taip pat gavo pataisą, atnaujinantį naršyklę iki 14.0.7.

Kasperskio tyrėjas Borisas Larinas, kuris pirmą kartą atrado „Chrome“ nulinę dieną, įraše patvirtino, kad pagrindinė chromo klaidos priežastis taip pat turi įtakos „Firefox“. „Kaspersky“ anksčiau siejo išnaudojimų naudojimą su žurnalistais, švietimo įstaigų darbuotojais ir Rusijos vyriausybinėmis organizacijomis.



Source link