Autre mise à jour, un autre problème de sécurité critique dans Firefox

Autre mise à jour, un autre problème de sécurité critique dans Firefox

Il y a quelques jours, Mozilla a envoyé une mise à jour critique à Firefox s'attaquant à un problème que les pirates utilisaient activement pour prendre en charge les systèmes vulnérables. La société a déjà lancé une autre mise à jour pour un autre problème. Selon ZDNet, les infiltrations ont utilisé deux problèmes de sécurité pour cibler les employés de Coinbase : [...]

La société a déjà lancé une autre mise à jour pour un autre problème.

Selon ZDNet, undercovers a utilisé deux problèmes de sécurité pour cibler les employés de Coinbase: le premier a permis d'activer le code nuisible via Firefox, tandis que le second a créé des opportunités pour échapper aux processus de Firefox protégés.

Les attaquants ont utilisé la méthode “per-phosing” en envoyant des courriels au personnel des bourses cryptographiques pour les attirer vers un site Web conçu pour télécharger et installer automatiquement une montagne qui a volé des informations.

Cette méthode ne pourrait être appliquée que si les employés utilisaient Firefox. La montagne qu'ils utilisaient pour fonctionner sur Mac et Windows et pourrait collecter des données et des mots de passe.

Un chercheur du projet Google Zero a signalé le problème à Mozilla en avril, mais le créateur du navigateur n'avait pas réussi à l'aborder avant que l'équipe de sécurité de Coinbase ait signalé des attaques contre les systèmes d'entreprise.

On ignore comment les pirates avaient des informations sur leurs problèmes et leur façon de les exploiter. Alors que Connbasse n'a trouvé aucun cas d'attaque sur les consommateurs, les utilisateurs de Firefox doivent mettre à jour le navigateur, en particulier déjà que les problèmes sont publics.

 

Articles similaires
Grande-Bretagne utiliser l'intelligence artificielle pour vérifier l'âge des demandeurs d'asile

Grande-Bretagne utiliser l'intelligence artificielle pour vérifier l'âge des demandeurs d'asile

Bonnes nouvelles de YouTube: Les vidéos avec l'intelligence artificielle seront clairement étiquetées

Bonnes nouvelles de YouTube: Les vidéos avec l'intelligence artificielle seront clairement étiquetées

L'UE inflige des amendes au géant chinois Temu à 200 millions d'euros pour des jouets d'enfants dangereux et des chargeurs endommagés

L'UE inflige des amendes au géant chinois Temu à 200 millions d'euros pour des jouets d'enfants dangereux et des chargeurs endommagés

Internet a été partiellement restauré en Iran, dit le surveillant de l'organisation

Internet a été partiellement restauré en Iran, dit le surveillant de l'organisation

La Ferrari représente la première voiture électrique, elle coûte 640 000 $.

La Ferrari représente la première voiture électrique, elle coûte 640 000 $.

Stellantis présente un plan ambitieux pour de nouveaux modèles

Stellantis présente un plan ambitieux pour de nouveaux modèles

Pourquoi pas de la rouille d'or ? Les scientifiques détectent “le raisonnement atomique” suivant l'endurance du métal précieux

Pourquoi pas de la rouille d'or ? Les scientifiques détectent “le raisonnement atomique” suivant l'endurance du métal précieux

Musk perd la bataille pour le contrôle OpenAI, le tribunal donne à Altman justice

Musk perd la bataille pour le contrôle OpenAI, le tribunal donne à Altman justice

Mercedes - AMG a découvert sa première chambre forte électrique à quatre portes

Mercedes - AMG a découvert sa première chambre forte électrique à quatre portes

Ce modèle Toyota échoue sur les tests de sécurité

Ce modèle Toyota échoue sur les tests de sécurité

Le robot pilote “mecha” apparaît sur le marché

Le robot pilote “mecha” apparaît sur le marché

Bitcoin tombe sous $77,000

Bitcoin tombe sous $77,000

Instagram critiqué pour “Installations”

Instagram critiqué pour “Installations”