×
Watch TV
This robot with wheels can master almost any terrain

В этот День Благодарения многие люди с нетерпением ждут возможности провести время со своими близкими и насладиться праздничной трапезой. Однако киберпреступники также готовятся к атакам на ничего не подозревающих пользователей, используя недавно обнаруженную угрозу кликджекинга в популярных браузерах.

New CISA warning: Thanksgiving clickjacking threat in popular browsers

Что такое кликджекинг?

Кликджекинг — это уловка, при которой вредоносный веб-сайт обманным путем заставляет вас нажать на что-то, отличное от того, на что вы, по вашему мнению, нажимаете. Представьте, что вы пытаетесь нажать кнопку, чтобы воспроизвести видео, но вместо этого на самом деле вы нажимаете на скрытую ссылку, которая делает что-то другое, например, делится вашей личной информацией, загружает вредоносное ПО, переводит средства или ставит лайк странице без ты знаешь. Это что-то вроде цифровой наживки.

New CISA warning: Thanksgiving clickjacking threat in popular browsers

CISA предупреждает об угрозе кликджекинга в браузерах Firefox и Thunderbird

По данным Агентства кибербезопасности и безопасности инфраструктуры (CISA), потенциальная угроза кликджекинга была обнаружена в нескольких версиях Mozilla. Браузеры Firefox и Thunderbird, которые могут позволить злоумышленникам получить несанкционированный контроль над затронутыми системами. CISA предупредила пользователей и администраторов о необходимости как можно скорее ознакомиться со следующими рекомендациями и обновить свои браузеры:

  • Firefox iOS 120
  • Firefox 120
  • ** *
  • Firefox ESR 115.5
  • Thunderbird 115.5.0
  • Рекомендации по безопасности Mozilla Foundation 2023-49
  • Безопасность ключей Уязвимости, исправленные в Firefox 120
  • Ниже приведены ключевые уязвимости с высоким рейтингом воздействия:

  • Рекомендация CVE-2023-6204: Эта уязвимость затрагивает доступ к внешней памяти WebGL2 blitFramebuffer. Это может привести к чтению за пределами памяти, что может привести к утечке данных в изображения холста в некоторых конфигурациях системы. Будьте осторожны и не нажимайте на изображения, которые могут быть подвержены этой уязвимости.
  • Кликджекинг с использованием полноэкранного перехода. Эта уязвимость использует задержку анимации выхода из полноэкранного режима, чтобы обманом заставить пользователей щелкнуть подсказки о разрешении. Злоумышленник может использовать эту технику, чтобы получить доступ к вашей системе или данным. Следует проявлять бдительность при выходе из полноэкранного режима и избегать нажатия на подозрительные подсказки.
  • Практичные и простые решения

    New CISA warning: Thanksgiving clickjacking threat in popular browsers

    В свете этих угроз, особенно уязвимости кликджекинга в День Благодарения, вам крайне важно сохранять бдительность. Вот несколько простых советов, которые помогут немедленно повысить вашу безопасность в Интернете:

  • Немедленно обновите. Убедитесь, что ваши браузеры и программное обеспечение обновлены. Этот простой шаг — ваша первая линия защиты.
  • Будьте осторожны с разрешениями: скептически относитесь к любым внезапным запросам на получение разрешений. Если не уверены, откажитесь и посетите сайт еще раз.
  • Регулярное резервное копирование. Регулярно создавайте резервные копии важных данных. В случае взлома вы не потеряете все.
  • Используйте программное обеспечение безопасности: используйте надежное антивирусное и антивирусное программное обеспечение. Они обеспечивают дополнительный уровень безопасности. Смотрите наш обзор лучшей антивирусной защиты 2023 года здесь.
  • Обучайтесь: будьте в курсе последних угроз и методов безопасного просмотра. Знания – сила в кибербезопасности.
  • Основные выводы Курта

    К кибербезопасности нельзя относиться легкомысленно, особенно во время курортного сезона, когда вы хотите приятно провести время с семьей и друзьями. Следуя простым советам, которыми мы поделились, вы сможете не стать жертвой киберпреступников и обеспечить безопасность своих данных и устройств. Помните, лучшая защита – это хорошее нападение. Будьте бдительны, будьте в курсе событий и наслаждайтесь безопасным просмотром страниц в этот День Благодарения.

    Как вы планируете защитить себя от кликджекинга и других киберугроз в предпраздничный сезон? Дайте нам знать, написав нам по адресу .

    Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу .

    Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили.

    Ответы на наиболее задаваемые вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего обеспечить конфиденциальность, безопасность и анонимность при просмотре веб-страниц?
  • Как избавиться от звонков роботов с помощью приложений и служб удаления данных?
  • Авторские права CyberGuy.com, 2023 г. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите информационный бюллетень Курта CyberGuy, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.