
Mozilla сообщила, что недавно обнаруженная уязвимость в Firefox могла использоваться против пользователей браузера Tor. Эта проблема связана с ошибкой use-after-free в Animation timelines — компоненте Web Animations API, отвечающем за управление анимацией на веб-страницах.
Для браузера Firefox, на движке которого и работает наш обожаемый Tor, было выпущено сразу несколько патчей, а Mozilla получила от ESET эксплоит, использованный в реальных атаках, и быстро подготовила исправление. Разработчики продолжают анализировать уязвимость для усиления защиты браузера.
«Используя эту уязвимость, злоумышленник мог получить контроль над браузером Tor, но, скорее всего, не смог бы деанонимизировать вас в Tails», — сообщалось в заявлении
Разработчики Tor отметили, что дыра могла активно использоваться против их пользователей, хотя прямых доказательств целенаправленных атак нет. Проблема устранена в Tor Browser версий 13.5.7, 13.5.8 (Android) и 14.0a9 (PC), так что советуем не медлить с обновлением.
HUSTLE — из глубин и самых темных углов даркнета