Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser

В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов.


Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browser, и работает даже в режиме приватного просмотра.


Идентификаторы действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера.


Уязвимость устранена в выпусках Firefox 150/140.10.0 и Tor Browser 15.0.10.


Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser

Сообщает www.opennet.ru

 

Опубликовано: 18:00, 23.04.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux 14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...

Релиз Firefox 150 с устранением 359 уязвимостей 20:00, 21 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-...

Вышел Firefox 150 с улучшениями функции Разделение экрана и другими изменениями 04:00, 22 Апр Вышел Firefox 150 с улучшениями функции «Разделение экрана» и другими изменениями Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 150.0, которая принесла улучшения функции «Разделение экрана», возможность по...

В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave 14:00, 24 Апр В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Переход Brave на adblock-rust по...

Apple устранила уязвимость, раскрывавшую сообщения Signal 17:00, 23 Апр Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особен...

Специалисты обнаружили критическую уязвимость в большинстве смартфонов 23:00, 18 Апр Специалисты обнаружили критическую уязвимость в большинстве смартфонов Большинство смартфонов, включая устройства от Samsung, Xiaomi, Nokia и Honor, можно разблокировать с помощью распечатанной фотографии владельца. Как ...

Каждая шестая уязвимость в приложениях знакомств оказалась критической 03:00, 20 Апр Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...

14:00, 23 Апр Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...

16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...

18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...

06:00, 24 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...

06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...

17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...

16:00, 19 Апр Apple поймала Tik Tok на сборе личных данных пользователей Приложение «проникает» в буфер обмена смартфона. Фото: www.pexels.com Компания Apple сообщила о том, что поймала приложение Tik Tok на сборе личных д...

06:00, 22 Апр Роскошные усы турецкого политика позабавили пользователей сети Опубликованные в сети снимки турецкого политика Орхана Авджи вызвали оживление среди пользователей интернета. Он был назначен на должность председате...

16:00, 23 Апр За ленту постов пользователей Twitter (X) будет отвечать ИИ Grok Платформа X (бывший Twitter) начал внедрять новую функцию, пишут СМИ. Теперь за формирование ленты новостей будет отвечать ИИ Grok. Об этом сообщил г...

11:00, 17 Апр Выпуск Zorin OS 18.1, дистрибутива для пользователей, привыкших к Windows или macOS Опубликован релиз Linux-дистрибутива Zorin OS 18.1, основанного на пакетной базе Ubuntu 24.04. Отмечается, что сформированный 6 месяцев назад релиз Z...

15:00, 24 Апр UserGate вступил в Ассоциацию пользователей стандартов по информационной безопасности UserGate, российский разработчик решений в области информационной безопасности, стал действительным членом Ассоциации......

02:00, 18 Апр Telegram частично восстановил работу в России у части пользователей В России у некоторых пользователей снова появилась возможность пользоваться Telegram без VPN и прокси, однако доступ восстановился не для всех устрой...

09:00, 19 Апр Slash трейдер отзывы: взгляд пользователей и опыт инвесторов Слэш трейдер отзывы показывают, что трейдер ориентирован на долгосрочную работу. Новички в своих комментариях подчеркивают удобство формата и доступн...

11:08, 17 Апр Telegram восстановил работу в России для части пользователей. Но пока не для всех Мессенджер Telegram начал работать в России без VPN у части пользователей — об этом стали сообщать абоненты на сайте мониторинга сбоев Сбой.рф. Досту...

13:00, 17 Апр Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую ...

19:00, 17 Апр 96,4% владельцев iPhone довольны платформой, а 13,6% пользователей Android хотят уйти на iOS Согласно исследованию лояльности к смартфонам от SellCell, приверженность пользователей к Apple достигла рекордного уровня. В опросе приняли участие ...

10:00, 23 Апр ИИ-примерка косметики на Wildberries стала доступна для всех пользователей и продавцов Wildberries объявляет о завершении тестирования и масштабировании инструмента ИИ-примерка косметики. Теперь функция......

11:00, 21 Апр Apple в России получит спутниковую связь от Amazon. Что это означает для пользователей iPhone Amazon объявила о сделке по покупке спутникового оператора Globalstar, который обеспечивает работу спутниковых функций в iPhone и Apple Watch. Паралл...

00:00, 18 Апр Развитие цифровых сервисов в сфере телекоммуникаций: новые возможности и улучшения для пользователей Цифровые сервисы в сфере телекоммуникационных услуг развиваются семимильными шагами, привносят новые возможности и улучшения в жизнь людей. Современн...

15:00, 18 Апр SpaceX обвинила Blue Origin в создании помех для миллионов пользователей Starlink И SpaceX не одинока в критике Blue OriginSpaceX выступила против спутникового интернет-проекта Blue Origin TeraWave: компания Илона Маска заявила, чт...

16:00, 22 Апр «Яндекс» адаптировала чат с «Алисой AI» для незрячих и слабовидящих пользователей, добавив поддержку скринридеров «Яндекс» адаптировала чат с «Алисой AI» для незрячих и слабовидящих пользователей, обеспечив им возможность пользоваться всем...

16:00, 23 Апр Пользователей GitHub Copilot принудительно переведут на новую модель оплаты. Программистам это не понравится Вслед за ограничениями на регистрацию новых пользователей сервис ИИ-помощника программиста GitHub Copilot переводит действующих подписчиков на модель...

13:00, 17 Апр Grinex: биржу атаковали западные спецслужбы. У пользователей похитили более 1 млрд рублей Представители криптовалютной биржи Grinex, которую западные власти считают преемницей подсанкционной Garantex, опубликовали в своем Telegram-канале с...

20:00, 20 Апр ChatGPT перестал работать у многих пользователей по всему миру — OpenAI ведёт расследование Проблемы с доступом к ChatGPT начались примерно в 10:05 утра по восточному времени (17:05 по московскому времени), когда на ресурсе Downdetector стал...

17:00, 21 Апр ГК «Солар»: мошенники крадут информацию пользователей с помощью сайтов с шокирующими видео автоаварий Эксперты центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» обнаружили фишинговые сайты......

06:00, 19 Апр Очередное обновление Windows сбило настройки BitLocker — данные в порядке, в отличие от нервов пользователей После установки последних обновлений Windows 10 и 11, а также Windows Server 2022 и 2025, при загрузке систем может появиться запрос на восстановлени...

17:00, 19 Апр Microsoft разыгрывает 1 млн долларов, три Mercedes-AMG и много всего прочего просто среди пользователей браузера Edge СМИ на розыгрыш обратили внимание через месяц после его запускаКомпания Microsoft решила привлечь пользователей к своему браузеру Edge весьма нетипич...

07:00, 22 Апр BingX сообщила о росте в первом квартале 2026: число пользователей ИИ превысило 5 миллионов, а TradFi достиг 50% объема BingX, ведущая криптовалютная биржа и Web3-AI компания, опубликовала отчет за... Сообщение BingX сообщила о росте в первом квартале 2026: число польз...

02:00, 20 Апр Шведский регулятор азартных игр предложил обязать всех азартных операторов без лицензии блокировать шведских пользователей Шведский регулятор Spelinspektionen представил правительству отчет с мерами, которые операторы без шведской лицензии могут применять для недопуска по...