В уведомлении сообщается:
Важная информация для пользователей Firefox
Недавно мы выяснили, что Mozilla Firefox сохраняет кэшированные данные из Twitter, которые по ошибке могут содержать приватную информацию. Например, если вы загрузили данные с помощью Firefox, браузер мог сохранять копию загрузки в течение определенного периода времени. Мы уже внесли изменения, чтобы данное поведение больше не воспроизводилось.
Well, dang.
— Brian Fagioli (@brianfagioli) April 2, 2020
Why, @firefox? Why? pic.twitter.com/eC4T3HCWIb
Согласно сообщению Twitter, Firefox мог кэшировать загружаемые данные и содержимое переписок. Если устройство используется одним человеком, то данная проблема не представляет особой опасности, но при использовании компьютера несколькими лицами, например в случае общедоступных ПК в публичных пространствах, могла произойти утечка личных данных.
Сохраненные данные можно найти при исследовании кэша браузера. По умолчанию в Firefox кэш хранится 7 дней, но данный период можно изменить в настройках браузера.
Twitter заявляет, что необходимые изменения уже внесены, и приватные данные больше не сохраняются в браузерный кэш Firefox. В других браузерах, не использующих платформу Firefox, данная проблема не наблюдается. Однако, баг мог воспроизводиться в других браузерах на базе Firefox, таких как Pale Moon или Waterfox.

Пользователям рекомендуется очищать кэш браузер и другие данные сеанса при использовании общедоступных компьютеров, установленных в публичных местах. Некоторые общедоступные машины настроены на автоматическую очистку кэша при завершении сеанса. Пользователи Firefox могут использовать горячую клавишу Ctrl + Shift + Del для очистки данных браузера.
Угрозы безопасности
• PromptSpy – первая угроза для Android, использующая генеративный ИИ в процессе работы
• Критические уязвимости в расширениях для VS Code, Cursor и Windsurf: отчет OX Security
• Шифровальщик LockBit 5.0 получил инструменты обхода защиты и поддержку Windows, Linux и ESXi
• Облачные менеджеры паролей Bitwarden, LastPass, Dashlane и 1Password уязвимы перед компрометацией сервера
• Новая атака ClickFix использует утилиту nslookup для доставки PowerShell-нагрузки через DNS
• Расширение VK Styles для Chrome перехватывало управление профилями в соцсети VK