Portál AbcLinuxu, 7. května 2025 12:15
Mozilla na svém blogu věnovaném bezpečnosti informuje o nedávném narušení bezpečnosti jejich Bugzilly. Citlivé informace o bezpečnostních chybách jsou až do vydání jejich oprav, někdy i déle, přístupné pouze privilegovaným uživatelům. Jeden z privilegovaných uživatelů ale používal stejné heslo na jiném webovém serveru. Odtud jej získal útočník. Ten tak získal přístup mimo jiné k informacím o chybě v interním prohlížeči PDF souborů ve Firefoxu a vytvořil na ni exploit (zprávička). Kompromitovaný účet byl zablokován. Všechny bezpečnostní chyby, ke kterým měl útočník přístup, jsou již opraveny ve verzích Firefoxu 40.0.3 a ESR 38.2.1 (zprávička). Mozilla sníží počet privilegovaných uživatelů a ti budou povinni používat dvoufaktorovou autentizaci. Podrobnosti v často kladených dotazech (pdf).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.