תְשׁוּמַת לֵב,פיירפוקסמשתמשים: עצור את מה שאתה עושה ועדכן את דפדפן האינטרנט שלך.
ניצול שהתגלה ביום רביעי עלול לחפש את הקבצים המקומיים שלך ולהעלות אותם לשרת שנראה כאילו נמצא באוקראינה, על פיפוסט בבלוגמוזילה פרסמה ביום חמישי. החברה ממליצה בחום למשתמשים לעדכן ל-Firefox 39.0.3 או Firefox ESR (Extended Support Release) 38.1.1.
ראה גם:
פרסומת באתר חדשות כללי רוסי ללא שם יכולה להשתמש בפגיעות אבטחה כדי לבצע את החיפוש והעלאה מבלי להשאיר עקבות במחשב שלך, לפי הפוסט.
באג האבטחה משפיע על משתמשי Windows ו-Linux; על פי הדיווחים, משתמשי Mac בטוחים, אם כי "לא יהיו חסינים", לפי הפוסט של מומחה האבטחה הראשי של מוזילה דניאל וודיץ.
"הפגיעות נובעת מהאינטראקציה של המנגנון האוכף את הפרדת ההקשר של JavaScript ("מדיניות מקור זהה") ומציג ה-PDF של Firefox", כתב Veditz. "מוצרי מוזילה שאינם מכילים את מציג ה-PDF, כגון Firefox עבור אנדרואיד, אינם פגיעים."
Veditz הוסיף כי משתמשים שהפעלתם תוכנה לחסימת פרסומות עשויים שלא להיות מושפעים.
אם אינך משתמש בגרסה העדכנית ביותר של Firefox, תוכל למצוא הוראות כיצד לעדכן אותהכָּאן.