Специалистите на проекта Mozilla съобщиха за премахването на критичната 0day уязвимост CVE-2015-4495 в библиотеката за преглед на PDF файлове PDF.js, вградена в браузъра Firefox. За отстраняване на проблема спешно бе публикувано обновяването Firefox 39.0.3. Съобщава се, че още преди излизането на обновяването е засечено използване на тази уязвимост чрез поместване на вреден код в рекламни уеб-материали.
Уязвимостта позволява на атакуващия да заобиколи режима за изолиране на JavaScript-кода (same origin) и да излезе извън пределите на брузърната среда, а това дава възможност за прочитане на информацията от локалните файлове. Използвания за атаката вредоносен код се внедрява в PDF.js и е в състояние да претърсва системата за файлове с персонални данни, след което ги изпраща на отдалечен сървър. Уязвими са не само компютрите с ОС Windows, но и системи, работещи под управлението на ОС Linux.
В ОС Widows се осъществява търсене на конфигурационни файлове, които могат да съдържат пароли, както и настройките на популярни програми. В Linux към отдалечения сървър се изпраща информацията от /etc/passwd, .bash_history, .mysql_history, .pgsql_history, файловете от .ssh директорията, настройките на някои приложения и текстови файлове в имената на които се срещат низовете pass и access.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!