找回密码
 立即注册
搜索

火狐漏洞可致 Tor 用户被指纹识别

作者:admin | 时间:9 小时前 | 阅读:4| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即使是在隐私浏览模式下。基于火狐的 Tor 匿名浏览器也受到此问题影响。

这个编号为 CVE - 2026 - 6770 的漏洞,与 IndexedDB 浏览器应用程序编程接口(API)有关,该接口用于在客户端存储结构化数据。

火狐浏览器使用内部通用唯一识别码(UUID)映射来存储 IndexedDB 数据库名称。当一个网站列出这些数据库时,在同一浏览器进程运行期间,不同网站返回的数据库顺序保持一致。

这使得不相关的网站能够独立观察到相同的顺序,并利用它在不同域名间关联用户活动,且无需借助任何 cookie 或共享存储。该指纹识别信息在页面重新加载和新的隐私会话中持续存在,直到浏览器完全重启。

威胁行为者可利用此漏洞,在火狐的隐私浏览模式下,甚至在 Tor 使用 “新建身份” 功能时,对用户进行指纹识别。

Tor 的 “新建身份” 功能旨在通过清除浏览历史、cookie 和活动连接,防止用户在不同网站的活动被关联起来。

研究人员解释说:“在 Tor 浏览器中,这个稳定标识符实际上破坏了 Tor 浏览器在运行的浏览器进程内的‘新建身份’隔离功能,使得网站能够关联本应完全相互隔离的会话。”

Mozilla 在发布火狐 150 版时修复了 CVE - 2026 - 6770 漏洞。该组织将此漏洞评为 “中度严重”,并仅将其描述为 “存储:IndexedDB 组件中的其他问题”。

Tor 项目也采用了该补丁,并于上周随 Tor 浏览器 15.0.10 版的发布推送给用户。
security-265130_%e5%8f%af%e7%94%a8.jpg

您需要登录后才可以回帖 登录 | 立即注册
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义组织,被指积极攻击俄罗
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让非特权用户以 root 权
火狐漏洞可致 Tor 用户被指纹识别
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即使是在隐私浏览模式下
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻击者获取完全的rootshell
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
一个此前未被记录的威胁活动集群UNC6692,被发现通过微软Teams利用社会工程策略,在受入侵主机上部署一套定
OpenClaw 基线安全检测和漏洞扫描工具
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
Robinhood 账户创建漏洞遭利用,被用于发送
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼
ShinyHunters 宣称盗走超 900 万条记录,Me
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其
“幻影核心” 利用 TrueConf 漏洞入侵俄罗
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义
“Pack2TheRoot”:易被利用的 Linux 漏洞
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即
OpenSSH 漏洞暗藏 15 年,可致完全 root 权
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻
安卓app推广引导页面软件应用程序单页PHP网
安卓app推广引导页面软件应用程序单页PHP网站源码导航分类带后台 前台演示图 后台
开云体育/乐鱼体育招商落地页
开云体育/乐鱼体育招商落地页 上图片演示,演示地址:https://www.mk1688.icu/ 开
杨幂脸被蒸汽眼罩烫伤了:大家使用时要小心
据媒体报道,知名演员杨幂晒出照片,展示了自己在使用蒸汽眼罩时不幸被烫伤的痕迹。目
起猛了 网友看到机器人钓上鱼了
有网友在四川成都偶遇了有趣的一幕:起初以为是一位钓鱼爱好者在岸边垂钓,定睛一看才