1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Взломан багтрекер Mozilla, хакеры украли данные о 185 багах

Тема в разделе "Новости информационной безопасности", создана пользователем лис.хвост, 7 сен 2015.

Метки:
  1. лис.хвост

    лис.хвост VIP Разработчик

    Сообщения:
    660
    Симпатии:
    1.031
    [​IMG]
    Представители Mozilla обнародовали отчет о взломе багтрекера Bugzilla, согласно которому, неизвестным удалось похитить информацию о 185 «непубличных» уязвимостях в браузере Firefox и других продуктах Mozilla. Предположительно, хакеры использовали эти данные для атак на пользователей «Огнелиса».
    Согласно официальному FAQ об инциденте, хакеры проникли в систему, получив доступ к некому привилегированному аккаунту и, через него, к закрытым обсуждениям. Расследование компании показало, что один из пользователей, очевидно, использовал один и тот же пароль для Bugzilla и других сайтов. Один из сайтов оказался скомпрометирован, в результате чего, пароль попал в руки злоумышленников. Получив доступ к аккаунту Bugzilla, те добрались до информации об уязвимостях в Firefox и других проектах Mozilla, пишет xakep.ru.
    Несанкционированный доступ к багтрекеру был у хакеров давно. Первый подтвержденный случай неавторизованного доступа датирован сентябрем 2014 года. Некоторые улики указываю на то, что хакеры, возможно, имели доступ к Bugzilla даже дольше — начиная с сентября 2013 года.
    Суммарно за это время атакующие получили доступ к 185 уязвимостям. 110 из них не относились к проблемам с безопасностью, данные о них не раскрывались, так как были сопряжены с проприетарной информацией. 22 оценивались как проблемы средней тяжести. 53 оценивались как критические. 10 багов, из числа критических, долгое время оставались в неисправленном состоянии, в то время, как 43 были своевременно устранены. Что касается десятки, которой могли воспользоваться хакеры:
    • 2 бага были устранены в течение менее чем 7 дней
    • 5 багов устранили в период от 7-36 дней
    • 3 бага оставались неисправленными более 36 дней (131 день, 157 дней и 335 дней)
    Теперь представители Mozilla пишут, что злоумышленники, похоже, действительно использовали для атак некоторые из десятка, неисправленных на тот момент, багов. Об одной такой проблеме компания уже рассказывала ранее, в августе 2015 года. Тогда пользователям Firefox угрожала реклама на российских новостных сайтах. Используя дырку в Firefox, малварь переправляла конфиденциальные данные пользователей на предположительно украинский сервер. Конкретно эта уязвимость была закрыта 6 августа 2015 года.
    Представители Mozilla сообщают, что упомянутый привилегированный аккаунт закрыт, а к расследованию случившегося привлечены специалисты со стороны – некая компания киберкриминалистов. В последнем релизе Firefox, вышедшем 27 августа 2015 года, все упомянутые уязвимости были успешно исправлены для всех платформ.

    Источник: Взломан багтрекер Mozilla, хакеры украли данные о 185 багах
     
    Phoenix, orderman, Кирилл и 2 другим нравится это.
Загрузка...
Похожие темы - Взломан багтрекер Mozilla
  1. akok
    Ответов:
    0
    Просмотров:
    1.388
  2. akok
    Ответов:
    7
    Просмотров:
    1.377
  3. DJON0316
    Ответов:
    0
    Просмотров:
    832
  4. orderman
    Ответов:
    0
    Просмотров:
    886
  5. Mila
    Ответов:
    0
    Просмотров:
    1.052
  6. Mila
    Ответов:
    0
    Просмотров:
    994

Поделиться этой страницей