[#] Взлом Bugzilla привёл к утечке информации о критических уязвимостях в FirefoxВ качестве причины взлома Bugzilla называется пренебрежение правилами безопасности - владелец одного из привилегированных аккаунтов использовал один пароль к учетным записям на разных сайтах, в том числе на одном из сайтов, пользовательская база которого попала в руки злоумышленников в результате взлома
Новостной_робот(mira, 1) — All
2015-09-05 20:00:04


[ Хакер на работе - новости из мира ИБ ]( http://vk.com/club98916355 ) пишет:Ссылка: [ OpenNews: Взлом Bugzilla привёл к утечке информации о критических уязвимостях в Firefox ]( http://www.opennet.ru/opennews/art.shtml?num=42912 ) [ http://cs624319.vk.me/v624319030/4e9c9/q96Ln_1ss1Q.jpg ]( http://www.opennet.ru/opennews/art.shtml?num=42912 ) OpenNews: Взлом Bugzilla привёл к утечке информации о критических уязвимостях в FirefoxВзлом Bugzilla привёл к утечке информации о критических уязвимостях в FirefoxВ качестве причины взлома Bugzilla называется пренебрежение правилами безопасности - владелец одного из привилегированных аккаунтов использовал один пароль к учетным записям на разных сайтах, в том числе на одном из сайтов, пользовательская база которого попала в руки злоумышленников в результате взлома. Для предотвращения подобных инцидентов в будущем для всех привилегированных аккаунтов в Bugzilla инициирован процесс смены паролей и переход к обязательному применению двухфакторной аутентификации. Одна из уязвимостей (в PDF.js), фигурировавших среди неисправленных в течение 36 дней проблем, в начале августа была использована злоумышленниками для распространения вредоносного ПО через рекламные блоки и сбора персональных данных пользователей.#Bugzilla #уязвимость #PDFjs #Firefox
Ссылка: http://vk.com/wall-1086956_19832