মজিলা টর ব্যবহারকারীদের আক্রমণ করতে ব্যবহৃত শূন্য দিনের ফায়ারফক্স বাগটি ঠিক করে
সুচিপত্র:
ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
টর ব্রাউজারটি বেনামে ইন্টারনেট ব্রাউজ করার জন্য সর্বাধিক ব্যবহৃত গোপনীয়তা সরঞ্জাম। টোর প্রকল্পটি ফায়ারফক্সের পুরানো সংস্করণের অনুরূপ ওপেন সোর্স কোডে আংশিকভাবে নেটওয়ার্কটি তৈরি করেছিল। সেই ফায়ারফক্স সংস্করণে একটি দুর্বলতার সন্ধান করুন এবং আপনি অন্যথায় বেনামে টোর ব্যবহারকারীদের মাসম্যাক করুন। এই সপ্তাহে মজিলার জনপ্রিয় ব্রাউজারের সাথে এটি ঘটেছে, এবং সংস্থাটি শূন্য-দিনের দুর্বলতা সংশোধন করে এমন একটি আপডেট প্রস্তুত করতে দ্রুত ছিল।
একটি সরকারী টর প্রকল্পের মেইলিং তালিকাটি বাগটি প্রকাশ করেছে যা মজিলাকে ফায়ারফক্সকে সংস্করণ ৫০.০.২ আপডেট করতে প্ররোচিত করেছিল। টোর প্রকল্প টিম টর ব্রাউজারের জন্য প্যাচও জারি করেছে যা এখন এটি 6.0.7 সংস্করণে আটকায়। টর প্রকল্পটি বিশ্বাস করে যে দুর্বলতাটি কেবল উইন্ডোজ ব্যবহারকারীকেই প্রভাবিত করেছে, তবুও সম্ভবত বাগটি ম্যাকওএস এবং লিনাক্স ব্যবহারকারীদের মধ্যে পড়েছে।
শূন্য দিনের দুর্বলতা মোজিলার থান্ডারবার্ড ই-মেইল অ্যাপ্লিকেশন এবং ফায়ারফক্স এক্সটেন্ডেড সাপোর্ট রিলিজ সংস্করণকেও প্রভাবিত করেছিল। মজিলার সুরক্ষা দলের নেতৃত্ব দানিয়েল ভেদিত্জ একটি ব্লগ পোস্টে লিখেছেন:
ফায়ারফক্সের বাগের সাহায্যে শোষকটি আক্রমণকারীটিকে দূষিত জাভাস্ক্রিপ্ট এবং এসভিজি কোড সমেত একটি ওয়েব পৃষ্ঠা লোড করে লক্ষ্যবস্তু সিস্টেমে স্বেচ্ছাচারিত কোড কার্যকর করতে অনুমতি দেয়। এটি লক্ষ্যমাত্রার আইপি এবং ম্যাক ঠিকানা সংগ্রহ করতে এবং কেন্দ্রীয় সার্ভারে তাদের আবার রিপোর্ট করতে এই দক্ষতাটি ব্যবহার করে।
একটি গুরুতর হুমকি
যদি কোনও আক্রমণকারী কোনও ব্যবহারকারীকে দূষিত ওয়েব সামগ্রীতে দেখার জন্য প্ররোচিত করতে পারে তবে দুর্বলতার সুযোগ নিয়ে সিস্টেমে দূরবর্তীভাবে নির্বিচার কোড প্রয়োগ করা সম্ভব।
সুরক্ষা বিশেষজ্ঞরা বিশ্বাস করেন যে শিশু নির্যাতনকারী সাইটের দর্শনার্থীদের চিহ্নিত করতে 2003 সালে এফবিআই ব্যবহৃত ফায়ারফক্সের ত্রুটির সাথে এই শোষণটি একই রকম। ভেদিতজ লিখেছেন যে সত্যিকার অর্থে যদি কোনও সরকারী সংস্থা এটি তৈরি করে তবে গোপনীয়তার জন্য এই হুমকি এখন মারাত্মক হুমকির মুখোমুখি।
এই সাদৃশ্যটি জল্পনা তৈরি করেছিল যে এই শোষণটি এফবিআই বা অন্য কোনও আইন প্রয়োগকারী সংস্থা তৈরি করেছিল।
আরও পড়ুন:
- আপনাকে সাংবাদিকতার কেরিয়ার বাড়ানোর জন্য সেরা 8 টি সেরা সাংবাদিকতা সফ্টওয়্যার
- উইন্ডোজ 10 এর জন্য সেরা 10 ভিপিএন সরঞ্জাম
মাইক্রোসফ্ট জুন জুনে প্যাচ বড় শূন্য দিনের দুর্বলতা সংশোধন করে, নেটওয়ার্ক ট্র্যাফিক আক্রমণ প্রতিরোধ করে
সাম্প্রতিক প্রকাশগুলি থেকে জানা যায় যে উইন্ডোজ বেশ কয়েকটি দুর্বলতা গোপন করছে যা হ্যাকাররা যে কোনও মুহুর্তে কাজে লাগাতে পারে। মাইক্রোসফ্ট তার এজ ব্রাউজারটি নিয়ে গর্ব করে, এখন পর্যন্ত শূন্য দিনের কোনও শোষণের দাবি করে না, তবে সত্যটি হ'ল উইন্ডোজ ওএসের এমন ডিজাইনের ত্রুটি রয়েছে যা সমস্ত উইন্ডোজ সংস্করণকে সম্ভবত প্রভাবিত করে। জুনের শুরুতে, আমরা একটি শূন্য দিন সম্পর্কে প্রতিবেদন করেছি ...
মজিলা গুরুতর শূন্য-দিনের শোষণ ঠিক করার জন্য জরুরি প্যাচ প্রকাশ করেছে
মোজিলা ক্রোমে অনুরূপ আপডেট প্রকাশের চক্র গ্রহণ করেছে এবং এটি শিডিয়ুলটিকে কঠোরভাবে অনুসরণ করে। সংস্থা জরুরি রিলিজ ব্যতীত তার আপডেটের সময়সূচী থেকে খুব কমই ডাইভার্ট করে। মজিলা সম্প্রতি তার সমস্ত ব্যবহারকারীদের জন্য একটি সতর্কতা প্রকাশ করেছে এবং তাদের ব্রাউজারগুলি যত তাড়াতাড়ি সম্ভব আপডেট করার পরামর্শ দিয়েছে। মজিলাকে বাধ্য করে এমন একটি প্রধান কারণ রয়েছে ...
নতুন অ্যাডোব ফ্ল্যাশ শূন্য দিনের দুর্বলতা ব্যবহারকারীদের সরঞ্জামটি অক্ষম করার আরও বেশি কারণ সরবরাহ করে
অ্যাডোবের ফ্ল্যাশ প্লেয়ার ব্যবহার না করে প্লেয়ার আজকাল ওয়েব সার্ফ করতে পারে এটি একটি ভাল বিষয় কারণ ক্যাসপারস্কি ল্যাবস, যে সংস্থাটি সম্প্রতি প্রযুক্তির জন্য একটি নতুন শূন্য-দিনের আক্রমণ চিহ্নিত করেছে, সেই সংস্থার মতে প্লেয়ার সংক্রমণের কারণ হয়ে দাঁড়িয়েছে। ব্ল্যাকওয়েসিস একটি নতুন অ্যাডোব ফ্ল্যাশ শূন্য দিন শোষণ করে একটি অ্যাডোব ফ্ল্যাশ শূন্য দিন ব্যবহার করে ...