Опасная уязвимость в Firefox: хватило одного перехода по ссылке
Специалисты по безопасности компании Nebula Security рассказали об опасной уязвимости (CVE-2026-10702) в браузере Firefox.
Главное об угрозе
Эксперты выяснили, что эту уязвимость использовали как первую ступень в мощной цепочке атак под названием IonStack:
Как защититься
Компания Mozilla уже выпустила обновление Firefox 151.0.3, в котором эта ошибка полностью устранена.
Специалисты по безопасности компании Nebula Security рассказали об опасной уязвимости (CVE-2026-10702) в браузере Firefox.
Главное об угрозе
- Как работало: Злоумышленникам достаточно было заманить пользователя на вредоносную веб-страницу. От жертвы не требовалось ничего — ни кликов, ни скачивания файлов, ни изменения настроек.
- Масштаб: Под ударом оказались все стандартные версии Firefox, начиная с 147 и заканчивая 151.0.2, а также браузер Tor Browser, если он был построен на базе этих версий.
- Степень опасности: Сама по себе ошибка позволяла хакерам выполнять вредоносный код внутри вкладки браузера. Поскольку браузер защищен «песочницей» (изолированной средой), захватить весь компьютер через одну лишь эту уязвимость было нельзя.
Эксперты выяснили, что эту уязвимость использовали как первую ступень в мощной цепочке атак под названием IonStack:
- Шаг первый: Пользователь открывает опасную ссылку, и хакеры получают контроль над процессом вкладки в браузере (через уязвимость в Firefox).
- Шаг второй: С помощью второй уязвимости в ядре Linux (GhostLock) злоумышленники пробивают защиту системы и получают полный контроль (root-права) над Android-устройством с процессорм ARM64.
Как защититься
Компания Mozilla уже выпустила обновление Firefox 151.0.3, в котором эта ошибка полностью устранена.
Что делать: Если вы пользуетесь Firefox или Tor Browser, обязательно проверьте наличие обновлений и убедитесь, что ваш браузер обновлен до актуальной версии.