Otkrivena kritična ranjivost koja se aktivno koristi

Vuk Jovanović avatar

Mozilla je nedavno objavila hitno sigurnosno ažuriranje za svoj Firefox pregledač kako bi riješila kritičnu ranjivost koja se aktivno koristi u napadima. Ranjivost, poznata kao CVE-2024-9680, odnosi se na grešku „use-after-free“ u animacionim vremenskim linijama, koja omogućava napadačima da ubace zlonamjerne podatke u oslobođenu memoriju i izvrše proizvoljni kod. Istraživač iz ESET-a, Damijen Šefer, otkrio je ovu ranjivost koja je već iskorištena u stvarnim napadima.

Mozilla je potvrdila da ranjivost utiče na sve podržane verzije Firefox-a, uključujući najnoviju standardnu verziju i produžene verzije podrške (ESR). Zbog ovoga su izdane nove verzije Firefox-a koje uključuju zakrpu za ovaj problem: Firefox 131.0.2, Firefox ESR 115.16.1 i Firefox ESR 128.3.1. Svi korisnici se ohrabruju da što prije preuzmu ova ažuriranja kako bi bili zaštićeni.

Ovo nije prvi put da Mozilla mora riješiti kritičnu ranjivost u Firefox-u ove godine. U martu 2024. godine, kompanija je izdala bezbjednosne zakrpe za ranjivosti koje su otkrivene tokom Pwn2Own takmičenja u Vankuveru. Slični problemi nisu nepoznati ni kod drugih pregledača, poput Google Chrome-a, pa se korisnicima preporučuje da redovno ažuriraju svoje pregledače kako bi ostali zaštićeni od potencijalnih prijetnji.

Kako biste preuzeli ažuriranje za Firefox pregledač, jednostavno idite na Podešavanja, zatim Pomoć, i kliknite na „O Firefox-u“. Ovo će automatski pokrenuti ažuriranje, ali pregledač treba ponovo pokrenuti nakon završetka procesa. Ako koristite automatska ažuriranja, već ste zaštićeni, ali korisnici koji moraju ručno ažurirati svoj pregledač mogu to učiniti direktno putem samog pregledača.

U kontekstu bezbjednosti na internetu, važno je da korisnici budu svjesni potencijalnih prijetnji i redovno ažuriraju svoje softvere kako bi se zaštitili od mogućih napada. Mozilla i druge kompanije suočavaju se sa izazovima u održavanju sigurnosti svojih proizvoda, ali zajedničkim naporima korisnika i proizvođača, moguće je smanjiti rizike od cyber napada.

Korisnici se također mogu informirati o svim novostima i bezbjednosnim upozorenjima putem društvenih mreža kao što su Facebook i Instagram, kao i putem kanala za korisnike kao što je X nalog. Praćenjem ovih kanala, korisnici mogu dobiti važne informacije o sigurnosti na internetu i kako da se zaštite od potencijalnih prijetnji.

Vuk Jovanović avatar

Obavezno pročitajte ove članke: