В уведомлении сообщается:
Важная информация для пользователей Firefox
Недавно мы выяснили, что Mozilla Firefox сохраняет кэшированные данные из Twitter, которые по ошибке могут содержать приватную информацию. Например, если вы загрузили данные с помощью Firefox, браузер мог сохранять копию загрузки в течение определенного периода времени. Мы уже внесли изменения, чтобы данное поведение больше не воспроизводилось.
Well, dang.
— Brian Fagioli (@brianfagioli) April 2, 2020
Why, @firefox? Why? pic.twitter.com/eC4T3HCWIb
Согласно сообщению Twitter, Firefox мог кэшировать загружаемые данные и содержимое переписок. Если устройство используется одним человеком, то данная проблема не представляет особой опасности, но при использовании компьютера несколькими лицами, например в случае общедоступных ПК в публичных пространствах, могла произойти утечка личных данных.
Сохраненные данные можно найти при исследовании кэша браузера. По умолчанию в Firefox кэш хранится 7 дней, но данный период можно изменить в настройках браузера.
Twitter заявляет, что необходимые изменения уже внесены, и приватные данные больше не сохраняются в браузерный кэш Firefox. В других браузерах, не использующих платформу Firefox, данная проблема не наблюдается. Однако, баг мог воспроизводиться в других браузерах на базе Firefox, таких как Pale Moon или Waterfox.
Пользователям рекомендуется очищать кэш браузер и другие данные сеанса при использовании общедоступных компьютеров, установленных в публичных местах. Некоторые общедоступные машины настроены на автоматическую очистку кэша при завершении сеанса. Пользователи Firefox могут использовать горячую клавишу Ctrl + Shift + Del для очистки данных браузера.
Угрозы безопасности
• Microsoft: Хакерская группировка Storm-0501 переключилась на вымогательские атаки в облачных средах
• ESET: Новый шифровальщик PromptLock использует ИИ для кражи и блокировки данных
• Исследователи нашли способ прятать вредоносные команды в уменьшенных изображениях для ИИ
• В Google Play удалены вредоносные Android-приложения с 19 млн загрузок
• Shamos: новый инфостилер маскируется под «исправления» для macOS
• Apple закрыла уязвимость нулевого дня, которая используется в целевых атаках на iPhone, iPad и Mac