Jedna wizyta na złośliwej stronie internetowej może skompromitować przeglądarkę Tor

Odkryto lukę w przeglądarce Tor i Firefoksie, która pozwala na zdalne wykonanie kodu poprzez samą wizytę na złośliwej stronie. Naprawiono w najnowszych aktualizacjach.

Badacze z Nebula Security odkryli lukę w silniku JIT przeglądarki Firefox (CVE-2026-10702), która pozwala na zdalne wykonanie kodu poprzez samo odwiedzenie spreparowanej strony internetowej. Ten sam błąd mógł być wykorzystany do kompromitacji przeglądarki Tor, ponieważ korzysta ona z podatnej wersji Firefoksa. Chociaż Mozilla załatała problem w aktualizacji Firefoksa 151.0.3, dotknięte wersje Tor Browser nie zostały precyzyjnie zidentyfikowane, a badacze udostępnili materiały eksploatacyjne, demonstrując jak luka może prowadzić do przejęcia kontroli nad systemem, nawet na urządzeniach mobilnych z Androidem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)