Новый троян для Mozilla Firefox «разгулялся» в Сети

В июле 2015 года вирусные аналитики обнаружили вредоносную программу Trojan.Ormes.186, которая встраивает рекламу в просматриваемые пользователями веб-страницы. Как сообщается на сайте компании «Доктор Веб», вредоносная программа Trojan.Ormes.186 представляет собой расширение для браузера Mozilla Firefox, состоящее из трех файлов, написанных на языке JavaScript. Один из этих файлов зашифрован и предназначен для демонстрации различного рода рекламы, а два других встраивают его в… More →

Разработчики Firefox отключили Adobe Flash в браузере

На прошлой неделе хакеры взломали сервер компании Hacking Team, разрабатывающей шпионский софт для спецслужб. В опубликованных файлах были обнаружены эксплоиты к двум уязвимостям нулевого дня в Flash-плеере от Adobe, а сегодня специалисты TrendMicro сообщили о третьей. Чтобы защитить пользователей Firefox, Mozilla решила отключить ненадежный плагин в своем браузере. Разработчики настоятельно рекомендуют отключить или удалить Adobe Flash Player из программы до… More →

Появилось обновление для Firefox, устраняющее одну уязвимость

Брешь позволяет обойти ограничения безопасности, путем обращения к уже освобождённым областям памяти. Как следует из сообщения разработчиков из Mozzila, в web-браузере компании версии 37.0.2 была устранена опасная уязвимость, получившая идентификатор CVE-2015-2706. Эксплуатация бреши позволяет удаленному злоумышленнику успешно обратиться к уже освобождённым областям памяти. Уязвимость была выявлена независимым исследователем Робертом Кайзером (Robert Kaiser), которому удалось обнаружить ошибку использования после освобождения в момент… More →

Firefox 38 показывает какие расширения замедляют браузер

В Firefox 38 Nightly появились предупреждения, появляющиеся в том случае, если какое-то расширений замедляет работу браузера на определенную величину. Предупреждение отображается в виде всплывающей панели с подсказкой, откуда медленное расширение можно отключить, временно проигнорировать, или проигнорировать навсегда. Новая возможность включена по умолчанию и отключить, либо настроить ее через графический интерфейс Firefox пока нельзя, поэтому необходимо идти в about:config. По параметру browser.addon можно… More →

Асинхронная инициализация плагинов в Firefox: меньше подвисаний и задержек при загрузке сайтов

В последней версии Firefox Nightly появилась асинхронная инициализация плагинов, решающая некоторые проблемы с быстродействием браузера. Под плагинами подразумеваются NPAPI плагины, такие как: Adobe Flash, Silverlight, Unity, и др. Каждая страница использующая эти плагины инициализирует их при открытии, и этот процесс состоит из нескольких этапов во время которых чаще всего браузер и подвисает на некоторое время. Убрать или минимизировать поддержки и зависания при… More →

AdBlock Plus: причина утечек памяти в Firefox и Chrome

Блокировщик рекламы AdBlock Plus — самое популярное расширение для браузеров Firefox и Chrome. Теоретически, оно должно уменьшать расход оперативной памяти, останавливая загрузку рекламных баннеров. Но ирония в том, что в реальности AdBlock Plus увеличивает расход памяти. Более того, тесты показывают, что AdBlock Plus также увеличивает количество вычислительных ресурсов, которые тратятся на рендеринг сайта, то есть компьютер с блокировщиком рекламы потребляет… More →

В видеокодеке OpenH264 выявлена опасная уязвимость, которая не затронула Firefox

В открытой компанией Cisco библиотеке OpenH264, предоставляющей средства для кодирования и декодирования потоков H.264, выявлена уязвимость, которая может привести к выполнению кода, при обработке специально оформленных данных в приложениях, использующих OpenH264. Одним из наиболее известных продуктов, использующих OpenH264 для обеспечения поддержки видеокодека H.264, является web-браузер Firefox. Поддержка OpenH264 была добавлена начиная с выпуска Firefox 33. По сообщению разработчиков Mozilla, Firefox… More →

Выявлена возможная утечка хэшей паролей разработчиков Mozilla

Сторми Питерс (Stormy Peters), директор по взаимодействию с разработчиками, сообщила об инциденте с безопасностью на одном из серверов Mozilla, в результате которого в публичном доступе появилась база данных, содержащая данные об около 76 тысячах e-mail адресов и 4 тысячах хэшей паролей участников сообщества Mozilla Developer Network. Данные появились 23 июня и оставались доступны примерно 30 дней. В качестве причины инцидента… More →

Влияние AdBlock Plus на потребление памяти Firefox

Nicholas Nethercote, один их активных разработчиков Valgrind и автор ряда инициатив по сокращению потребления памяти в Firefox, привёл в своём блоге заслуживающий внимания пример того, насколько существенно дополнения могут влиять на потребление памяти Firefox. Объектом критики стало популярное дополнение AdBlock Plus, которое съедает значительный объём памяти в некоторых ситуациях. В частности, приведён пример страницы, при открытии которой потребление памяти в… More →

Пасхальное яйцо в Firefox 29, разработчики приготовили сюрприз!

После выхода Firefox 29 с обновлённым интерфейсом, который одним по душе, другие готовят вилы и колы, чтобы насадить разработчиков пару раз, было найдено забавное пасхальное яйцо. Чтобы воочию увидеть эту пасхалку, нужно скачать Firefox 29 и следовать дальнейшим действиям: Открываем браузер Открываем главное меню браузера Жмём кнопку Изменить и появляется режим редактирования Убираем абсолютно все пункты из меню справа, должно… More →

Сервисы Mozilla Persona и Firefox Account были подвержены уязвимости в OpenSSL

Проект Mozilla опубликовал информацию с анализом проявления уязвимости в OpenSSL в своих продуктах и сервисах. Проблема проявлялась только на серверах, обеспечивающих работу сервисов Persona и Firefox Account. Данные серверы были размещены на платформе Amazon Web Services (AWS), шифрованное соединение в которой обеспечивалось с использованием уязвимой версии OpenSSL. Браузера Firefox проблема в OpenSSL не касается, так как для шифрования в нём… More →

Для Firefox создают временный «белый список» плагинов

«Ради безопасности в Вебе мы постараемся держать Firefox подальше от плагинов», — говорят разработчики Firefox, объявляя о планах блокировать по умолчанию все плагины в одной из будущих версий Firefox. Речь идет о том, что абсолютно все подключаемые модули станут работать по принципу click-to-play, то есть запуск происходит только после конкретного указания пользователя. Для каждого домена применяются индивидуальные настройки с перечнем,… More →