नेबुला सिक्योरिटी के शोधकर्ताओं ने खुलासा किया है कि एक नया सुरक्षा दोष उपयोगकर्ताओं को बिना किसी अतिरिक्त कार्रवाई के टॉर ब्राउज़र को खतरे में डाल सकता है। यह भेद्यता फ़ायरफ़ॉक्स के JIT इंजन में एक गंभीर खामी का फायदा उठाती है।
मुख्य बातें
- एक नया सुरक्षा दोष (CVE-2026-10702) टॉर ब्राउज़र को खतरे में डाल सकता है।
- उपयोगकर्ता को किसी भी संदिग्ध सेटिंग बदलने की आवश्यकता नहीं है; केवल एक वेबसाइट देखना काफी है।
- मोज़िला ने इस खामी को 'High' रेटिंग दी है और इसे फ़ायरफ़ॉक्स 151.0.3 में ठीक कर दिया है।
साइबर सुरक्षा विशेषज्ञों ने एक गंभीर चेतावनी जारी की है कि Tor Browser के उपयोगकर्ताओं को अत्यधिक सतर्क रहने की आवश्यकता है। नेबुला सिक्योरिटी (Nebula Security) के शोधकर्ताओं ने पाया है कि एक दुर्भावनापूर्ण वेबपेज पर जाने मात्र से ही हमलावर उपयोगकर्ता के ब्राउज़र पर नियंत्रण पा सकते हैं।
तकनीकी खामी और उसका प्रभाव
इस भेद्यता को CVE-2026-10702 के रूप में ट्रैक किया गया है। यह समस्या फ़ायरफ़ॉक्स के JIT (Just-In-Time) कंपाइलर में मौजूद एक दोष का फायदा उठाती है। यह खामी हमलावरों को ब्राउज़र के रेंडरर प्रोसेस के भीतर मनमाना कोड निष्पादित (arbitrary code execution) करने की अनुमति देती है, जिससे सिस्टम की सुरक्षा पूरी तरह से खतरे में पड़ सकती है।
यह महत्वपूर्ण क्यों है?
BozokMedia विश्लेषण से पता चलता है कि यह हमला विशेष रूप से खतरनाक है क्योंकि इसमें उपयोगकर्ता की किसी भी गलती या अतिरिक्त इंटरेक्शन की आवश्यकता नहीं होती है। यदि कोई उपयोगकर्ता अनजाने में किसी संक्रमित वेबसाइट पर जाता है, तो हमला बिना किसी चेतावनी के सक्रिय हो सकता है।
"इसके लिए किसी विशेष सेटिंग या अतिरिक्त उपयोगकर्ता बातचीत की आवश्यकता नहीं है," एटेन ज़ू (Eten Zou) ने इस खतरे की गंभीरता पर जोर देते हुए कहा।
मोज़िला ने इस खतरे की गंभीरता को देखते हुए इसे 'High' श्रेणी में रखा है। हालांकि, राहत की बात यह है कि इस सुरक्षा छेद को Firefox 151.0.3 अपडेट के माध्यम से पैच कर दिया गया है।
ऐतिहासिक पृष्ठभूमि
टॉर ब्राउज़र अपनी गोपनीयता और गुमनामी के लिए जाना जाता है, लेकिन यह अंततः फ़ायरफ़ॉक्स इंजन पर आधारित है। ऐतिहासिक रूप से, फ़ायरफ़ॉक्स के इंजन में पाई गई खामियां अक्सर टॉर उपयोगकर्ताओं के लिए 'जीरो-डे' खतरों का कारण बनी हैं, जिससे उनकी गोपनीयता भंग होने का जोखिम बढ़ जाता है।
अक्सर पूछे जाने वाले प्रश्न (FAQ)
प्रश्न 1: मैं खुद को इस हमले से कैसे बचा सकता हूँ?
उत्तर: सुनिश्चित करें कि आपका टॉर ब्राउज़र या फ़ायरफ़ॉक्स हमेशा नवीनतम संस्करण (कम से कम 151.0.3 या उससे ऊपर) पर अपडेट रहे।
प्रश्न 2: क्या इस हमले के लिए किसी लिंक पर क्लिक करना जरूरी है?
उत्तर: नहीं, शोधकर्ताओं के अनुसार, केवल एक संक्रमित वेबपेज को लोड करना ही हमले को ट्रिगर करने के लिए पर्याप्त है।