Der neueste Firefox-Browser kann in eine Waffe gegen Krypto-Nutzer verwandelt werden

Firefox-Gefahr für Krypto-Nutzer
Kürzlich hat Mozilla eine neue Sicherheitslücke bekannt gegeben, die Firefox-Nutzer betrifft. Diesmal wurde ein Remote-Code-Execution-(RCE)-Fehler bekannt gegeben, der die Möglichkeit bietet, Angreifern das Ausführen von Code auf betroffenen Maschinen zu ermöglichen. RCE ist der zweite in dieser Woche behobene Firefox-Missbrauch.
Der neue Mozilla Security Advisory ausführlich beschrieben, dass der neue Fehler namens CVE-2019-11708 alle früheren Varianten der Firefox- und Firefox-ESR-Webbrowser betraf. Der Fehler wurde in den neuen Versionen Firefox 67.0.4 und Firefox ESR 60.7.2 behoben.
Mozilla hat den neuesten Firefox-Fehler als hochgradig relevant eingestuft, eine Bezeichnung für Schwachstellen, die komplexe Benutzerdaten sammeln oder Code in Websites einschleusen können, die der Benutzer während der regulären Browsing-Sitzungen besucht.
Der aktuelle Fehler ist ungewöhnlich, da er nach dem Markieren durch wilde Anwendungen erkannt wurde. Er teilt sich mit vielen Zero-Day-Bugs; das System wurde ursprünglich verwendet, um Krypto-Nutzer und -Halter zu markieren.
Medienberichte besagen, dass sowohl der frühere als auch der aktuelle Firefox-Fehler in einen zweistufigen Angriff gepoolt wurden, um mehrere Krypto-Gruppen zu attackieren.
Beide Fehler hätten dem Angreifer ermöglicht, komplexe Daten von betroffenen Systemen zu extrahieren und möglicherweise die Firefox-Sandbox zu umgehen, um Code ohne Genehmigung auszuführen. Wenn dies erfolgreich gewesen wäre, hätten betroffene Websites katastrophale Schäden erlitten.
Es bleibt weiterhin unklar, wie die Täter den RCE-Fehler entdeckt haben, aber er könnte autonom aufgedeckt oder von einem Mozilla-Insider entwendet worden sein.
Um sich vor der Anfälligkeit zu schützen, muss man Firefox aktualisieren, indem man über „Über Firefox“ im Menü zur automatischen Aktualisierungsfunktion navigiert.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Aroosa Nadeem
Aroosa, eine Mediengraduierte und leidenschaftliche Medienperson, verfügt über ein Talent für digitale Medienjournalistik und Outreach. Sie hat Inhalte für verschiedene digitale Medienverlage in verschiedenen Bereichen wie Technologie, Gesundheit und Finanzen beigetragen.















