Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser" | +/– | |
| Сообщение от opennews (??), 23-Апр-26, 15:19 | ||
В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browser, и работает даже в режиме приватного просмотра. Идентификаторы действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера. Уязвимость устранена в выпусках Firefox 150/140.10.0 и Tor Browser 15.0.10... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 23-Апр-26, 15:19 | –3 +/– | |
>Уязвимость устранена в выпусках... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #8, #9 | ||
| 2. Сообщение от вах (ok), 23-Апр-26, 15:20 | +/– | |
Для Firefox это не предел! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3 | ||
| 3. Сообщение от Аноним (1), 23-Апр-26, 15:25 | +1 +/– | |
Так в первом же абзаце написано, что уязвимость устранена в выпусках Firefox 150/140.10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13, #14 | ||
| 4. Сообщение от Bob (??), 23-Апр-26, 15:26 | +/– | |
>действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Сообщение от Аноним (5), 23-Апр-26, 15:28 | +13 +/– | |
Если бы браузер так и оставался просмотрщиком документов, а не средой для запуска непроверенного кода, написанного непонятно кем и зачем, то можно было бы спокойно на одной версии сидеть хоть 5 лет. Когда ты в последний раз парился об обновлении смотрелки PDF? Вот именно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6, #7, #24, #43 | ||
| 6. Сообщение от Аноним (6), 23-Апр-26, 15:38 | +7 +/– | |
это документы всегда исполняли произвольный код, ещё с 90х | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #36 | ||
| 7. Сообщение от Фняк (?), 23-Апр-26, 15:45 | +13 +/– | |
> Когда ты в последний раз парился об обновлении смотрелки PDF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #29 | ||
| 8. Сообщение от Аноним (8), 23-Апр-26, 15:50 | +/– | |
Так не надо неделями держать браузер запущенным: попользовался - закрыл . Написано же при перезапуске сбрасывается . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #11 | ||
| 9. Сообщение от Аноним (9), 23-Апр-26, 15:59 | +/– | |
> Просто иногда удивляюсь, как некоторые специально не обновляют браузер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #15 | ||
| 10. Сообщение от Смузихлеб забывший пароль (?), 23-Апр-26, 16:02 | +/– | |
> включая Tor Browser, и работает даже в режиме приватного просмотра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. Сообщение от Аноним (11), 23-Апр-26, 16:08 | +3 +/– | |
И мобилу на ночь выключать! А то не известно сколько там в темноте зубных врачей! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #18, #32, #39 | ||
| 13. Сообщение от Аноним (13), 23-Апр-26, 16:18 | +1 +/– | |
А сколько уязвимостей оставили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #22 | ||
| 14. Сообщение от Аноним (14), 23-Апр-26, 16:23 | –1 +/– | |
А вы подумали, сколько они были открыты?! Прежде чем они были закрыты!!! Компенсацию за это будут выплачивать? Нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #23, #33 | ||
| 15. Сообщение от Аноним (1), 23-Апр-26, 16:27 | –1 +/– | |
Так с 4.0 уже можно обновляться ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #34 | ||
| 18. Сообщение от Аноним (18), 23-Апр-26, 17:04 | +1 +/– | |
Это будет идеальный вариант | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 19. Сообщение от Аноним (19), 23-Апр-26, 17:11 | +1 +/– | |
Разве это проблема? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #21, #26, #37 | ||
| 20. Сообщение от Аноним (20), 23-Апр-26, 17:18 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 21. Сообщение от Аноним (6), 23-Апр-26, 17:26 | +/– | |
Зачем она тебе вообще? user_pref("dom.indexedDB.enabled", false); | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 22. Сообщение от aname (ok), 23-Апр-26, 17:33 | +/– | |
А сколько надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #25 | ||
| 23. Сообщение от Аноним (1), 23-Апр-26, 17:40 | +2 +/– | |
Chrome в этом плане не сильно отличается от Firefox, в каждом релизе рассказывают сколько закрыли уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 24. Сообщение от Аноним (1), 23-Апр-26, 17:49 | +/– | |
>порядком задостала уже, на самом деле | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 25. Сообщение от Аноним (25), 23-Апр-26, 17:52 | +1 +/– | |
Сколько скажут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #41 | ||
| 26. Сообщение от Аноним (26), 23-Апр-26, 17:53 | +2 +/– | |
А чего там со слором? Был в той выгребной яме не помню сколько лет назад в последний раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #30 | ||
| 27. Сообщение от Аноним (25), 23-Апр-26, 17:54 | –1 +/– | |
Случайная случайность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Сообщение от Аноним (29), 23-Апр-26, 18:23 | +/– | |
>> Когда ты в последний раз парился об обновлении смотрелки PDF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #31 | ||
| 30. Сообщение от Аноним (30), 23-Апр-26, 18:52 | +/– | |
> А чего там со слором? Был в той выгребной яме не помню сколько лет назад в последний раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #38 | ||
| 31. Сообщение от Аноним (6), 23-Апр-26, 18:55 | +/– | |
PostScript сам по себе почище жс -- не было ни дня, чтобы в нём не нашли очередное исполнение произвольного кода. Человек, утверждающий, что программы просмотра PDF обновлять не нужно, совершенно безумен. В самом деле, это всегда был основной канал распространения малвари после адоб флеш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 32. Сообщение от Аноним (8), 23-Апр-26, 18:57 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 33. Сообщение от Аноним (8), 23-Апр-26, 19:02 | +/– | |
А в хроме на неопределённый срок решили вознаграждения за уязвимости не выплачивать - даже у гугла денег не хватит . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #35 | ||
| 34. Сообщение от Аноним (9), 23-Апр-26, 19:11 | +/– | |
У меня есть сертификат Мозилы за скачивание FF 3.0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 35. Сообщение от Аноним (1), 23-Апр-26, 19:12 | +/– | |
>не выплачивать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 36. Сообщение от Аноним (36), 23-Апр-26, 19:28 | +/– | |
Не документы исполняли, а читалка. Причем некоторые читалки (на Линуксе) эту багофичу не поддерживали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 37. Сообщение от Аноним (37), 23-Апр-26, 19:32 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 38. Сообщение от Аноним (38), 23-Апр-26, 19:34 | +/– | |
Тогда там и осталась сотня комментаторов на весь сайт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #44 | ||
| 39. Сообщение от Аноним (36), 23-Апр-26, 19:34 | +/– | |
Отключение мобилы в некоторых странах приводит к тому, что утром эта мобила сразу не включается, а только через несколько суток. А то, ведь, не известно сколько террористов прячется среди мирного населения и мечтает свергнуть узурпатора с трона.. Или это другое, xep-майор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #42 | ||
| 40. Сообщение от Аноним (38), 23-Апр-26, 19:39 | +/– | |
>из адресной строки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Сообщение от aname (ok), 23-Апр-26, 19:39 | +/– | |
> Сколько скажут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 42. Сообщение от Аноним (42), 23-Апр-26, 19:46 | +/– | |
Ооо, а че так можно было? Надо попробовать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 43. Сообщение от Аноним (43), 23-Апр-26, 19:54 | +/– | |
>последний раз парился об обновлении смотрелки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 44. Сообщение от Аноним (30), 23-Апр-26, 19:57 | +/– | |
анонимуса забанили, и лор пересох | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |