2013. sze 15.

460 dollárért került piacra a Firefox for Android 0day exploit

írta: MaxBlog
460 dollárért került piacra a Firefox for Android 0day exploit

A "fil9" névre hallgató orosz hacker hibát talált a Firefox Androidos változatában, amely segítségével a támadó egy kis átverés segítségével rosszindulatú alkalmazásokat telepíthet fel a célpont telefonjára. Az exploit csak akkor fut le sikeresen ha a célpont készüléken be van kapcsolva az "Ismeretlen források" opció és ha az alapértelmezett csomagtelepítőt használja. A hacker szerint a Firefox 23/24/26 (Nightly) verziókat érinti a sebezhetőség. A biztonság kedvéért a Firefox fanok Androidon váltsanak webbongészőt, amíg kijavítják a hibát 

A PoC videó magáért beszél:

Szólj hozzá

firefox hack news security mozilla android 0day exploit poc vulnerability