Хакеры воспользовались уязвимостью Firefox для атаки на IRC-сети

Незаблокированный порт в браузере Firefox позволил злоумышленникам рассылать ссылки на вредоносный Java-сценарий. В результате атаки больше всех пострадали пользователи IRC-чатов, передает «RUformator».

Сценарий, созданный злоумышленниками, запускался в том случае, если пользователь переходил по присланной ссылке. Программа направлялась пользователю через порт 6667, который отвечает за протокол IRC — ретранслируемый интернет-чат (сервисную систему для общения в режиме реального времени).

При выполнении сценария пользователя автоматически «перебрасывало» в IRC. С его адреса начинал поступать спам и сообщения оскорбительного характера, также содержащие ссылки на сценарий. Интересно, что сообщения приходили как на адреса других участников чата, так и на собственный адрес пострадавшего.

В результате атаки пострадало несколько IRC-сетей. Самый большой ущерб был нанесен сети Freenode, администраторы которой до сих пор ведут борьбу со спамом. Сеть покинули многие пользователи, так как чат превратился во взаимный обмен оскорблениями.

The Register сообщает, что в браузерах Internet Explorer и Apple Safari данная уязвимость не обнаружена. По мнению Роберта Хэнсена, эксперта по веб-безопасности, аналогичные атаки могут вестись и с помощью других средств — например, протокола установления сессии при IP-телефонии.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Хакеры требуют от NVIDIA перевести её драйверы в разряд открытого ПО или будут опубликованы другие секреты производителяХакеры требуют от NVIDIA перевести её драйверы в разряд открытого ПО или будут опубликованы другие секреты производителя
Хакеры стали активнее атаковать системы MacХакеры стали активнее атаковать системы Mac
Mozilla прекратит поддержку менеджера паролей Firefox Lockwise в декабре
Mozilla выпустила Firefox 94 с новыми цветовыми схемами и возможностью изоляции сайтов
Mozilla обошла защиту Windows и теперь сделать Firefox браузером по умолчанию можно в один клик
Хакеры из FIN7 стали рассылать вредоносные файлы Word для кражи данных с Windows-компьютеров
В браузере Mozilla Firefox появился встроенный переводчик
Веб-версия Skype получила поддержку браузера Safari, но до сих пор не работает в Firefox
Mozilla прекращает разработку проектов Voice Fill и Firefox Voice
Вышел браузер Mozilla Firefox 83 с большими улучшениями движка JavaScript
Последние новости

Подгружаем последние новости