آسیبپذیری خطرناک در فایرفاکس
تاریخ انتشار: ۶ مهر ۱۳۹۹ | کد خبر: ۲۹۴۴۱۵۶۰
ایتنا - شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمین اجازه میداد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وایفای مشترک، به سرقت ببرند.
کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار میگیرند، به صفحات مخرب منتقل میشوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونههای مخرب شود.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
به گزارش ایتنا از ایسنا، پژوهشگر امنیتی کشفکننده آسیبپذیری اجرای دستور از راه دور در موتور (SSDP (Simple Service Discovery Protocol نسخههای قدیمی مرورگر فایرفاکس در اندروید، میگوید: یک مهاجم میتواند از این آسیبپذیری برای نفوذ به همه دستگاههای متصل به شبکه بی سیم دستگاه هدف استفاده کند. پروتکلSSDP پروتکلی برای مکانیابی سایر دستگاههای متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.
نسخه اندروید فایرفاکس به طور دورهای پیامهای SSDP را به تلفنهای همراه متصل به شبکه ارسال میکند. پس از تعیین محل دستگاههای متصل، مولفه SSDP مکان یک فایل XML را ردیابی میکند که جزئیات پیکربندی دستگاه در آن ذخیره شده است. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا میگویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاههای خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.
به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است ومهاجم نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوندهای مخرب، کلیک کند. پایگاه اینترنتی hackread نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند. شرکت موزیلا این نقص و آسیبپذیری بحرانی را برطرف کرده است و نسخه بهروزرسانی شده این برنامه منتشر شده است.
منبع: ايتنا
کلیدواژه: موزیلا فایرفاکس مرورگر بدافزار آسیب پذیری
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.itna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۹۴۴۱۵۶۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
تاکید رئیسی بر استفاده از مساجد در حوزه آسیبهای اجتماعی
رئیس جمهور بر اهمیت استفاده از ظرفیتهای تشکلهای مردمی، مساجد و امنای محلات و نقش مهم مراکز مشاوره در پیشگیری و علاج آسیبهای اجتماعی تأکید کرد. - اخبار سیاسی -
به گزارش حوزه دولت خبرگزاری تسنیم، آیتالله سید ابراهیم رئیسی رئیسجمهور در جلسه شورای اجتماعی که عصر روز یکشنبه برگزار شد، با اشاره به فلسفه تشکیل سازمان امور اجتماعی با کار ویژه رصد و دیدهبانی وضعیت اجتماعی، تطابق مستمر گزارش عملکرد دستگاهها در زمینه رفع آسیبهای اجتماعی با واقعیتهای میدانی را از ضروریترین اقدامات برای تحقق اهداف سازمان و شورای اجتماعی برشمرد و از مسئولان سازمانها و نهادهای مربوطه خواست با رصد دقیق و مستمر شاخصهای کنترل و کاهش معضلات و آسیبهای اجتماعی، تصمیمگیران را در داشتن نگاهی واقعگرایانه از شرایط و اتخاذ تصمیمات درست و بههنگام یاری کنند.
شاهد تقابل جریان شرافت و شرارت در غرب هستیم وی دو طرح «نماد» در آموزش و پرورش و «سراج» در وزارت بهداشت، درمان و آموزش پزشکی را از جمله طرحهای مؤثر در زمینه پیشگیری از آسیبهای اجتماعی برشمرد و ضمن تأکید بر اجرای کامل این طرحها از دیگر سازمانها و نهادها خواست به وظایف خود در این زمینه عمل کنند.رئیسجمهور همچنین در این جلسه بر اهمیت استفاده از ظرفیتهای تشکلهای مردمی، مساجد و امنای محلات و نقش مهم مراکز مشاوره در پیشگیری و علاج آسیبهای اجتماعی تأکید کرد.
رئیسی در ادامه با بیان اینکه تحلیل آماری از علل و چرایی پیدایش آسیبها و احصای راهکارهای رفع آنها، لازمه ارائه نگاه دقیق و صحیح به تصمیمگیران و تصمیمسازان است، بر بهرهگیری از ظرفیت کانونهای فکری، علمی و دانشگاهی در زمینه مقابله با آسیبهای اجتماعی تاکید کرد.
وی با اشاره به اینکه مشخص شدن نسبت دستگاههای مختلف با مسئولیت مقابله با آسیبهای اجتماعی و پیگیری و رصد مداوم از سوی دستگاههای مربوط، در کاهش و حذف آسیبهای اجتماعی موثر است، سازمان امور اجتماعی را مکلف کرد عملکرد همه سازمانها و دستگاههای مربوط را به طور مستمر رصد کرده و سازمانهایی را که به وظایف خود در این زمینه عمل نمیکنند به شورای اجتماعی معرفی نمایند.
در ابتدای این جلسه با حضور رئیسجمهور گزارش اجرا، آسیبشناسی و ارتقای آییننامههای اجرایی طرح نماد (نظام مراقبت اجتماعی دانشآموزان) و سراج (سلامت روانی اجتماعی)، مورد بحث و بررسی قرار گرفت.
انتهای پیام/