В уведомлении сообщается:
Важная информация для пользователей Firefox
Недавно мы выяснили, что Mozilla Firefox сохраняет кэшированные данные из Twitter, которые по ошибке могут содержать приватную информацию. Например, если вы загрузили данные с помощью Firefox, браузер мог сохранять копию загрузки в течение определенного периода времени. Мы уже внесли изменения, чтобы данное поведение больше не воспроизводилось.
Well, dang.
— Brian Fagioli (@brianfagioli) April 2, 2020
Why, @firefox? Why? pic.twitter.com/eC4T3HCWIb
Согласно сообщению Twitter, Firefox мог кэшировать загружаемые данные и содержимое переписок. Если устройство используется одним человеком, то данная проблема не представляет особой опасности, но при использовании компьютера несколькими лицами, например в случае общедоступных ПК в публичных пространствах, могла произойти утечка личных данных.
Сохраненные данные можно найти при исследовании кэша браузера. По умолчанию в Firefox кэш хранится 7 дней, но данный период можно изменить в настройках браузера.
Twitter заявляет, что необходимые изменения уже внесены, и приватные данные больше не сохраняются в браузерный кэш Firefox. В других браузерах, не использующих платформу Firefox, данная проблема не наблюдается. Однако, баг мог воспроизводиться в других браузерах на базе Firefox, таких как Pale Moon или Waterfox.
Пользователям рекомендуется очищать кэш браузер и другие данные сеанса при использовании общедоступных компьютеров, установленных в публичных местах. Некоторые общедоступные машины настроены на автоматическую очистку кэша при завершении сеанса. Пользователи Firefox могут использовать горячую клавишу Ctrl + Shift + Del для очистки данных браузера.
Угрозы безопасности
• Антивирусы становятся бесполезными? ИИ может генерировать 10 000 вариантов вредоносного ПО, избегая обнаружения в 88% случаев
• Apache устраняет обход уязвимости удаленного выполнения кода в веб-сервере Tomcat
• Основные киберугрозы 2024 года в России: утечки данных, вымогатели и фишинг
• Обнаружен скрытый руткит Pumakit для Linux. Он может использоваться в таргетированных атаках
• Уязвимость OpenWrt Sysupgrade позволяет распространять вредоносные образы прошивки. Обновите свои устройства
• Хакеры используют драйвер Avast Anti-Rootkit для отключения антивирусов