עדכן את Firefox כדי למנוע ניצול של גניבת קבצים מהכונן הקשיח שלך

פיירפוקס נתקל בבעיית אבטחה רצינית המאפשרת לתוקפים לגנוב קבצים מהקשה שלך כונן באמצעות טכניקה כלשהי מבוססת JavaScript כדי לחדור למחשב שלך דרך Firefox דפדפן. על מנת לפתור זאת, מוזילה פרסמה תיקון אבטחה אשר יפתור בעיה זו, אם תעדכן את דפדפן Firefox שלך ללא כל דיחוי.

מי שמשתמש בפיירפוקס לא צריך לבזבז זמן ולעדכן את הדפדפן שלו לגרסה החדשה ביותר 39.0.3. אלה שמשתמשים בגרסת התמיכה המורחבת של Firefox כמו, למשל, עבור עסקים או בבתי ספר, צריך לעדכן ל-38.1.1. ניצול זה יכול להזיק למחשבים אישיים בלבד מכיוון שהוא מנצל את הדרך שבה מציג ה-PDF של Firefox מקיים אינטראקציה עם חלקים אחרים של דפדפן. לכן, משתמשי אנדרואיד יכולים להפסיק לדאוג מכיוון שגרסת האנדרואיד של הדפדפן לא תושפע, כפי שאושר על ידי Danial Veditz, מוביל האבטחה של מוזילה.

נושא זה הובא לידיעת מוזילה על ידי משתמש שהבחין במודעה באתר חדשות רוסי המשתמש בניצול על מנת לחפש קבצים רגישים. לאחר מכן, המידע הועלה לשרת אוקראיני מבלי שהמשתמש היה מודע לכך ואף לא הותיר סימנים לפעילותו הזדונית במחשב המשתמש.

לדברי Veditz, התוכנה הזדונית מכוונת למחשבי Windows ולינוקס, למרות שבאופן תיאורטי ניתן להשפיע גם על משתמשי Mac על ידי שינוי תוכנה זדונית זו.

תוכנה זדונית חיפשה קבצים ספציפיים מאוד ב-Windows, כלומר קבצי תצורה עבור כמה תוכנות העלאת FTP כולל Filezilla, S3 דפדפן, מערכת בקרת גרסאות החתרנות, לקוחות צ'אט PSI Plus ו-Pidgin מכיוון שהם אפשרויות פופולריות מאוד למוצפן הודעות.

אם אתה משתמש ב-Mozilla Firefox במחשב הביתי שלך, אתה יכול להיות מושפע אם אתה משתמש באחת מהתוכנות המפורטות למעלה. קודם כל, עליך לעבור על כולם ולשנות את כל המפתחות והסיסמאות הקשורים אליהם. במקרה שאין לך את התוכנות הללו, עדיין מומלץ מאוד לעדכן את הדפדפן כי מעללים אחרים עשויים לנסות לנצל את הפגם הזה ולחפש קבצים רגישים שלך מַחשֵׁב.

אם אתה רוצה לעדכן את דפדפן Firefox שלך, לחץ על הפינה הימנית העליונה של הדפדפן שלך ולאחר מכן על סימן שאלה בחלון הנפתח שמופיע. לאחר מכן בחר אודות Firefox ובדוק אם קיימים עדכונים. כאן תוכל גם לראות את מספר הגרסה המופעלת כעת במחשב שלך. אם זה 39.0.3, המחשב שלך מוגן מפני הניצול האמור.