[#] Уязвимость в Firefox для Android, позволяющая управлять браузером через общий Wi-Fi
Новостной_робот(mira, 1) — All
2020-09-19 20:00:02


В Firefox для Android выявлена серьёзная уязвимость в реализации протокола SSDP, применяемого для обнаружения сетевых сервисов в локальной сети. Уязвимость позволяет атакующему, находящемуся в той же локальной или беспроводной сети, ответить на проверочные запросы Firefox сообщением UPnP XML "LOCATION" с intent-командами, при помощи которых можно открыть в браузере произвольный URI или вызвать обработчики других приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53745