В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов.
Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browser, и работает даже в режиме приватного просмотра.
Идентификаторы действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера.
Уязвимость устранена в выпусках Firefox 150/140.10.0 и Tor Browser 15.0.10.

Сообщает www.opennet.ru
Опубликовано: 07:00, 24.04.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
- В Курской области спасли бобра...
- Интернетом по смоленским деревням: к кому придут технологии...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
11:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...
06:00, 16 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе.
Опу...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
02:00, 22 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-...
05:00, 22 Май Представлен обновлённый интерфейс Firefox Компания Mozilla официально представила результаты работы по модернизации оформления интерфейса Firefox, выполненной в рамках проекта Nova. Новый диз...
09:00, 24 Май Mozilla представила обновлённый дизайн Firefox — Project Nova Организация Mozilla официально продемонстрировала обновлённый интерфейс браузера Firefox, который разрабатывается в рамках проекта под кодовым назван...
03:00, 25 Апр В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Несколько месяцев назад переход ...
21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...
18:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...
01:00, 03 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...
22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
09:17, 16 Апр У Booking.com украли данные пользователей Компания Booking.com сообщила, что неизвестные злоумышленники получили доступ к информации о бронированиях для некоторых пользователей. В качестве за...
13:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...
16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
13:00, 30 Май Роскомнадзор усиливает контроль за IP-адресами пользователей Роскомнадзор с начала 2026 года приступил к масштабному ужесточению контроля за IP-адресами, используемыми на сетях российских операторов связи. К ко...
22:00, 08 Май Instagram получит доступ к переписке пользователей Meta с 8 мая прекращает поддержку сквозного шифрования личных сообщений в Instagram. Об этом сообщает The Guardian. В публикации отмечается, что с ма...
18:00, 24 Май Нейросеть DeepSeek перестала открываться у пользователей из России без VPN Россияне жалуются на проблемы с доступом к DeepSeekПользователи из России столкнулись с массовыми проблемами при доступе к популярной китайской нейро...
17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...
04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...
15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...
03:00, 03 Июн Пользователей менеджера паролей Dashlane блокируют из-за брутфорс-атак Пользователи менеджера паролей Dashlane столкнулись с блокировками аккаунтов после серии брутфорс-атак. Многие владельцы учетных записей получили уве...
17:00, 17 Апр Telegram частично восстановил работу в России у части пользователей В России у некоторых пользователей снова появилась возможность пользоваться Telegram без VPN и прокси, однако доступ восстановился не для всех устрой...
14:00, 14 Май Slash трейдер отзывы: взгляд пользователей и опыт инвесторов Слэш трейдер отзывы показывают, что трейдер ориентирован на долгосрочную работу. Новички в своих комментариях подчеркивают удобство формата и доступн...
04:00, 10 Май Anthropic отучила свой ИИ шантажировать пользователей при угрозе отключения В ходе эксперимента, состоявшегося в прошлом году, Anthropic обнаружила, что ИИ-модели могут прибегать к шантажу при угрозе их отключения. Как поясни...
00:00, 17 Апр Выпуск Zorin OS 18.1, дистрибутива для пользователей, привыкших к Windows или macOS Опубликован релиз Linux-дистрибутива Zorin OS 18.1, основанного на пакетной базе Ubuntu 24.04. Отмечается, что сформированный 6 месяцев назад релиз Z...
12:00, 28 Май На продажу выставили базу данных пользователей OnlyFans с 340 млн. записей На одном из теневых форумов злоумышленник под ником Euphoric_Reply_5727 выставил на продажу за 0,313 BTC базу данных пользователей OnlyFans с 340 млн...
01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...
09:17, 16 Апр Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую ...
21:00, 17 Апр 96,4% владельцев iPhone довольны платформой, а 13,6% пользователей Android хотят уйти на iOS Согласно исследованию лояльности к смартфонам от SellCell, приверженность пользователей к Apple достигла рекордного уровня. В опросе приняли участие ...
22:00, 09 Май Anthropic заблокировала несколько сотен аккаунтов российских пользователей нейросети Claude Американская компания Anthropic, разработчик языковой модели Claude, без предварительного уведомления ограничила доступ к сервису для нескольких соте...
23:00, 19 Май «Авито» легло по всей России. Тысячи пользователей не могут зайти на сайт 19 мая пользователи онлайн-платформы «Авито» столкнулись с масштабным техническим сбоем. Сайт и мобильное приложение перестали открываться, объявлени...
12:00, 17 Май Konami ограничит доступ к своим игровым серверам для пользователей из России и Белоруссии Konami объявила об ограничении доступа к своим игровым серверам для пользователей из России и Белоруссии, начиная с 15 июня 2026 года. Хотя японская ...
03:00, 17 Май Что стало с батареей iPhone после iOS 26.5 — результаты теста автономности и отзывы пользователей Как iOS 26.5 влияет на батарею. Так ли все плохо на самом деле? iOS 26.5 уже вышла — Apple выпустила обновление 11 мая 2026 года, спустя три недели п...
23:00, 30 Апр Власти США внезапно закрыли дело о неправомерном доступе сотрудников WhatsApp* к перепискам пользователей В США закрыли расследование о неправомерном доступе сотрудников WhatsApp* (принадлежит Meta, которая признана в России экстремистской и запрещена) к ...
17:00, 03 Май Microsoft запустит второй этап обновления Secure Boot для 1,6 млрд пользователей Windows в мае Microsoft выпустит второй этап обновления сертификатов Secure Boot для 1,6 млрд пользователей Windows: на устройствах с Windows 10 — 13 мая, на...
17:00, 02 Июн «В ваш аккаунт вошли в Киеве»: мошенники используют новый сценарий для атак на пользователей в России Представители государственных структур, банков и правоохранительных органов не общаются с пользователями через мессенджерыСпециалисты компании F6 выя...
12:00, 28 Май CD Projekt Red успокоила пользователей Windows 10 насчёт новых системных требований The Witcher 3: Wild Hunt Вчерашнее предупреждение CD Projekt Red о скором повышении системных требований фэнтезийного ролевого боевика The Witcher 3: Wild Hunt потребовало по...
08:00, 06 Май Кибератака через DAEMON Tools поразила пользователей более чем в 100 странах и продолжается второй месяц «Лаборатория Касперского» обнаружила, что установщики программы DAEMON Tools для монтирования образов дисков заражены вредоносным кодом: ...
14:00, 18 Май Bitget представляет единую AI-экосистему для трейдинга, преодолев отметку в 1 млн пользователей и $1,2 млрд объема торгов AI-агентов Bitget, крупнейшая в мире Universal Exchange (UEX), представила Bitget AI... Сообщение Bitget представляет единую AI-экосистему для трейдинга, преодо...
10:00, 25 Апр DJI представил дроны Lito 1 и Lito X1 с записью 4K-видео для начинающих пользователей Компания DJI представила линейку дронов Lito, специально разработанных для начинающих пользователей. Модели различаются между собой камерами. Дроны п...
Топ новости часа