Защо Firefox беше спешно актуализиран и какво общо има хакването на Chrome с това

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Mozilla пусна извънредна актуализация на сигурността за Firefox, с която се отстранява критична уязвимост, подобна на тази, която преди това беше използвана при атаки срещу руски организации чрез Chrome. Уязвимостта е идентифицирана като CVE-2025-2857 и засяга само версията на Firefox за Windows. Тя позволява на нападателите да заобиколят sandbox защитата на браузъра и да получат по-широк достъп до системата. Според Mozilla все още не са регистрирани признаци на активна експлоатация на тази уязвимост.

Sandbox е важен механизъм за сигурност, който изолира потенциално опасен код от други части на системата. В този случай той беше безсилен. Сложността на атаката и използваните инструменти предполагат, че зад операцията стои правителствена агенция, въпреки че не е направена пряка връзка с никоя държава.

Инженерите на Firefox откриха уязвимостта малко след като Google разкри факта, че неизвестни хакери са използвали подобна в Chrome (CVE-2025-2783), за да преодолеят режима за сигурност на браузъра. В подробен доклад експерти заявиха, че експлойтът е бил използван в шпионска кампания срещу медии и образователни институции в Русия.

Изследователите нарекоха уязвимостта една от най-интересните в последно време – хакерите са действали внимателно, заобикаляйки защитите на Chrome, сякаш те изобщо не са съществували.

Американската агенция за киберсигурност и защита на инфраструктурата (CISA) вече добави CVE-2025-2783 към официалния си каталог на уязвимостите, които могат да бъдат експлоатирани, като подчерта, че подобни уязвимости често се превръщат в точки за проникване в системите и представляват сериозен риск за федералните агенции.

Това не е първият подобен инцидент в последно време. През октомври миналата година Mozilla се справи с друга критична уязвимост – CVE-2024-9680. Тя позволяваше стартирането на зловреден код направо в процеса на обработка на уеб съдържание, без участието на потребителя и с минимални усилия от страна на нападателя.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини