Skoči na vsebino

SI-CERT 2010-02 / Kritična Firefox ranljiivost

Opis

Mozilla Firefox vsebuje ranljivost, ki napadalcu omogoča izvajanje poljubne programske kode in posledično nadzor nad sistemom. V tipičnem scenariju se ranljivost izkoristi s podtaknjeno kodo, ki med brskanjem podtakne trojanskega konja na sistem.

Ranljive verzije:

  • Mozilla Firefox verzije 3.6 in razvojna različica 3.7.

Rešitev

Na voljo je že Firefox verzije 3.6.2, ki odpravlja kritično ranljivost. Uporabnikom svetujemo čimprejšnjo nadgradnjo s prenosom iz spletne strani ali s pomočjo avtomatskega posodabljanja (meni Help -> Check for updates…).

Povezave

Preberite tudi

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več

SI-CERT 2025-02 / Okužbe s kombinacijo tipk v lažnih CAPTCHA preverjanjih

Zlorabljena spletna stran zahteva izpolnitev lažnega CAPTCHA obrazca prek kombinacije na tipkovnici Win + R, Ctrl + V in Enter. V primeru izvedbe teh pritiskov na tipkovnici, pride do okužbe računalnika
Več

SI-CERT 2025-01 / Prevzemi in kreiranje Telegram računov brez vednosti uporabnikov telefonskih številk

Že nekaj mesecev obravnavamo primere ustvarjanja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso kreirali uporabniki teh številk. Na podoben način prihaja do prevzema obstoječih Telegram računov, ki niso zaščiteni z dodatnim geslom. Trenutno zbrane informacije kažejo, da ne gre za ciljane napade.
Več