O vulnerabilitate în Firefox pentru Android, care permite controlarea browser-ului prin Wi-Fi public
În Firefox pentru Android a fost descoperită o vulnerabilitate gravă în implementarea protocolului SSDP, utilizat pentru descoperirea serviciilor de rețea în rețelele locale. Vulnerabilitatea permite unui atacator, aflat în aceeași rețea locală sau wireless, să răspundă la cererile de verificare Firefox cu un mesaj UPnP XML „LOCATION” cu comenzi intent, prin care se poate deschide un URI arbitrar în browser sau apela handler-ii altor aplicații. […]
