मोज़िला ने टॉर यूज़र्स पर हमला करने के लिए इस्तेमाल किए गए ज़ीरो-डे फ़ायरफ़ॉक्स बग को ठीक किया

विषयसूची:

वीडियो: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

वीडियो: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

इंटरनेट पर गुमनाम रूप से ब्राउज़ करने के लिए टो ब्राउज़र सबसे व्यापक रूप से इस्तेमाल किया जाने वाला गोपनीयता उपकरण है। टॉर प्रोजेक्ट ने फ़ायरफ़ॉक्स के पुराने संस्करण के समान खुले स्रोत कोड पर आंशिक रूप से नेटवर्क का निर्माण किया। उस फ़ायरफ़ॉक्स संस्करण में भेद्यता को उजागर करें और आप अन्यथा अनाम टोर उपयोगकर्ताओं को अनमास्क करें। इस सप्ताह मोज़िला के लोकप्रिय ब्राउज़र के साथ भी यही हुआ और संगठन ने एक अपडेट को रोल आउट करने के लिए जल्दी किया जो शून्य-दिन की भेद्यता को ठीक करता है।

एक सार्वजनिक टोर प्रोजेक्ट मेलिंग सूची ने बग का खुलासा किया जिसने मोज़िला को फ़ायरफ़ॉक्स को 50.0.2 संस्करण में अपडेट करने के लिए प्रेरित किया। टॉर प्रोजेक्ट टीम ने टॉर ब्राउज़र के लिए पैच भी जारी किए जो अब इसे 6.0.7 संस्करण तक बढ़ाता है। जबकि टो प्रोजेक्ट का मानना ​​है कि भेद्यता ने केवल विंडोज उपयोगकर्ताओं को प्रभावित किया है, यह भी संभव है कि बग ने macOS और लिनक्स उपयोगकर्ताओं को भी मारा है।

शून्य-दिन की भेद्यता ने मोज़िला के थंडरबर्ड ई-मेल एप्लिकेशन और फ़ायरफ़ॉक्स विस्तारित समर्थन रिलीज़ संस्करण को भी प्रभावित किया। डैनियल वेदित्ज़, मोज़िला की सुरक्षा टीम लीड, ने एक ब्लॉग पोस्ट में लिखा है:

पीड़ित ने दुर्भावनापूर्ण जावास्क्रिप्ट और एसवीजी कोड वाले एक वेब पेज को लोड करके हमलावर को लक्षित प्रणाली पर मनमाने कोड को निष्पादित करने की अनुमति देने के लिए फ़ायरफ़ॉक्स में एक बग का फायदा उठाया। यह लक्षित प्रणाली के आईपी और मैक पते को इकट्ठा करने और उन्हें एक केंद्रीय सर्वर पर वापस रिपोर्ट करने के लिए इस क्षमता का उपयोग करता था।

एक गंभीर खतरा

यदि कोई हमलावर किसी दुर्भावनापूर्ण वेब सामग्री पर जाकर किसी उपयोगकर्ता को फुसला सकता है, तो इसका लाभ उठाकर सिस्टम पर मनमाने ढंग से कोड को निष्पादित करना संभव है।

सुरक्षा विशेषज्ञों का मानना ​​है कि शोषण एक फ़ायरफ़ॉक्स दोष के समान है जो 2003 में एफबीआई द्वारा बाल शोषण स्थल पर आगंतुकों की पहचान करने के लिए उपयोग किया गया था। वेडित्ज़ ने लिखा कि खतरा अब गोपनीयता के लिए एक गंभीर खतरा है अगर वास्तव में एक सरकारी एजेंसी ने इसे बनाया है।

इस समानता ने अनुमान लगाया है कि यह शोषण एफबीआई या किसी अन्य कानून प्रवर्तन एजेंसी द्वारा बनाया गया था।

यह भी पढ़ें:

  • पत्रकारिता करियर को बढ़ाने के लिए 8 सर्वश्रेष्ठ पत्रकारिता सॉफ्टवेयर
  • विंडोज 10 के लिए 10 सर्वश्रेष्ठ वीपीएन उपकरण
मोज़िला ने टॉर यूज़र्स पर हमला करने के लिए इस्तेमाल किए गए ज़ीरो-डे फ़ायरफ़ॉक्स बग को ठीक किया