November 30, 2016

Ребята из Мозиллы быстро пишут фикс, чтобы починить ошибку переполнения кучи в интерпретаторе джаваскрипта. Сама ошибка неприятная, но вдвойне неприятно, что она проявляется и в Tor Browser, собранном на основе Firefox. Чтобы избежать деанонимищации можно выключить JavaScript, но я бы рекомендовал пару дней просто не пользоваться тором. arstechnica.com/security/2016/11/firefox-0day-used-against-tor-users-almost-identical-to-one-fbi-used-in-2013/

Firefox 0-day in the wild is being used to attack Tor users

Publicly released exploit works reliably against a wide range of Firefox versions.