Web Analytics Made Easy - Statcounter
به نقل از «ايتنا»
2024-05-07@16:08:26 GMT

آسیب‌پذیری خطرناک در فایرفاکس

تاریخ انتشار: ۶ مهر ۱۳۹۹ | کد خبر: ۲۹۴۴۱۵۶۰

آسیب‌پذیری خطرناک در فایرفاکس

ایتنا - ​​​​​​​شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمین اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای‌فای مشترک، به سرقت ببرند.
کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

این حمله می‌تواند مسیریاب‌های وای‌فای آسیب‌پذیر را هدف قرار داده و منجر به سوءاستفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.

به گزارش ایتنا از ایسنا، پژوهشگر امنیتی کشف‌کننده آسیب‌پذیری اجرای دستور از راه دور در موتور (SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند. پروتکلSSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.

نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.

به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است ومهاجم  نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوندهای مخرب، کلیک کند. پایگاه اینترنتی hackread  نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند. شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه به‌روزرسانی شده این برنامه منتشر شده است.

منبع: ايتنا

کلیدواژه: موزیلا فایرفاکس مرورگر بدافزار آسیب پذیری

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۹۴۴۱۵۶۰ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

تاکید رئیسی بر استفاده از مساجد در حوزه آسیب‌های اجتماعی

رئیس جمهور بر اهمیت استفاده از ظرفیت‌های تشکل‌های مردمی، مساجد و امنای محلات و نقش مهم مراکز مشاوره در پیشگیری و علاج آسیب‌های اجتماعی تأکید کرد. - اخبار سیاسی -

به گزارش حوزه دولت خبرگزاری تسنیم، آیت‌الله سید ابراهیم رئیسی رئیس‌جمهور در جلسه شورای اجتماعی که عصر روز یکشنبه برگزار شد، با اشاره به فلسفه تشکیل سازمان امور اجتماعی با کار ویژه رصد و دیده‌بانی وضعیت اجتماعی، تطابق مستمر گزارش عملکرد دستگاه‌ها در زمینه رفع آسیب‌های اجتماعی با واقعیت‌های میدانی را از ضروری‌ترین اقدامات برای تحقق اهداف سازمان و شورای اجتماعی برشمرد و از مسئولان سازمان‌ها و نهادهای مربوطه خواست با رصد دقیق و مستمر شاخص‌های کنترل و کاهش معضلات و آسیب‌های اجتماعی، تصمیم‌گیران را در داشتن نگاهی واقع‌گرایانه از شرایط و اتخاذ تصمیمات درست و به‌هنگام یاری کنند.

شاهد تقابل جریان شرافت و شرارت در غرب هستیم وی دو طرح «نماد» در آموزش و پرورش و «سراج» در وزارت بهداشت، درمان و آموزش پزشکی را از جمله طرح‌های مؤثر در زمینه پیشگیری از آسیب‌های اجتماعی برشمرد و ضمن تأکید بر اجرای کامل این طرح‌ها از دیگر سازمان‌ها و نهادها خواست به وظایف خود در این زمینه عمل کنند.

رئیس‌جمهور همچنین در این جلسه بر اهمیت استفاده از ظرفیت‌های تشکل‌های مردمی، مساجد و امنای محلات و نقش مهم مراکز مشاوره در پیشگیری و علاج آسیب‌های اجتماعی تأکید کرد.

رئیسی در ادامه با بیان اینکه تحلیل آماری از علل و چرایی پیدایش آسیب‌ها و احصای راهکارهای رفع آنها، لازمه ارائه نگاه دقیق و صحیح به تصمیم‌گیران و تصمیم‌سازان است، بر بهره‌گیری از ظرفیت کانون‌های فکری، علمی و دانشگاهی در زمینه مقابله با آسیب‌های اجتماعی تاکید کرد.

وی با اشاره به اینکه مشخص شدن نسبت دستگاه‌های مختلف با مسئولیت مقابله با آسیب‌های اجتماعی و پیگیری و رصد مداوم از سوی دستگاه‌های مربوط، در کاهش و حذف آسیب‌های اجتماعی موثر است، سازمان امور اجتماعی را مکلف کرد عملکرد همه سازمان‌ها و دستگاه‌های مربوط را به طور مستمر رصد کرده و سازمان‌هایی را که به وظایف خود در این زمینه عمل نمی‌کنند به شورای اجتماعی معرفی نمایند.

در ابتدای این جلسه با حضور رئیس‌جمهور گزارش اجرا، آسیب‌شناسی و ارتقای آیین‌نامه‌های اجرایی طرح نماد (نظام مراقبت اجتماعی دانش‌آموزان) و سراج (سلامت روانی اجتماعی)، مورد بحث و بررسی قرار گرفت.

انتهای پیام/

دیگر خبرها

  • مایکروسافت نسبت به حمله «جریان کثیف» که اپ‌های اندرویدی را تحت تأثیر قرار می‌دهد هشدار داد
  • بسیاری از آسیب‌های اجتماعی ناشی از بی‌توجهی به امر نماز است
  • ابراهیم رئیسی یک دستور جدید صادر کرد +جزئیات
  • رئیسی: متخلفین حوزه آسیب‌های اجتماعی معرفی شوند
  • تاکید رئیسی بر استفاده از مساجد در حوزه آسیب‌های اجتماعی
  • دونگ کوای ؛ جینسنگ زنانه و نسخه ای که می تواند خطرناک باشد(+عکس)
  • متخلفان در حوزه آسیب‌های اجتماعی به شورای اجتماعی معرفی شوند
  • متخلفین در حوزه آسیب‌های اجتماعی به شورای اجتماعی معرفی شوند
  • متخلفین حوزه آسیب‌های اجتماعی به شورای اجتماعی معرفی شوند
  • اندروید یا iOS ؟ کدام سیستم عامل امن‌ترین قلمرو را دارد؟