A szerencsétlen 13. – Firefox adatszivárgás

Az adatvédelemre érzékeny felhasználóknál azonnal megszólalt a sziréna, amikor találkoztak a Firefox 13 új képességével, ami az ‘Új fül’ megnyitásakor képernyőképeket jelenít meg a felhasználó által korábban meglátogatott oldalakról, köztük a HTTPS kapcsolatainak tartalmáról. Egy felhasználó fedezte fel a hibát, amikor a thumbnail nézetben látta viszont a korábbi HTTPS kapcsolattal használt webmail és webbanki információkat, számlaszámokkal, egyenlegekkel, stb. egyetemben. “Ezek az adatok okkal vannak biztonságos bejelentkezés mögé rejtve”. A Mozilla elismerte a hiba létét, és javítást ígért a problémára.

http://www.theregister.co.uk/2012/06/22/firefox_new_tab_security_concerns/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »