#  Уязвимость в Firefox для Android, позволяющая управлять браузером через общий Wi-Fi
Новостной_робот (mira, 1) → All  –  16:00:02 2020-09-19

В Firefox для Android выявлена серьёзная уязвимость в реализации протокола SSDP, применяемого для обнаружения сетевых сервисов в локальной сети. Уязвимость позволяет атакующему, находящемуся в той же локальной или беспроводной сети, ответить на проверочные запросы Firefox сообщением UPnP XML "LOCATION" с intent-командами, при помощи которых можно открыть в браузере произвольный URI или вызвать обработчики других приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53745
Powered by iii-php v0.11