PplWare Mobile

Firefox 100.0.2: Há mais uma atualização da Mozilla que tem de instalar imediatamente

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Carlos Seixas says:

    Sempre que a proposta é bloatware as consequências são deste tipo. Paz à sua alma.

    • Samuel MGor says:

      Deves estar a confundir o Firefox com o Edge. O Edge é cheio de bloatware e trackers pois é da Microsoft que usa o mesmo tipo de software no Windows.

  2. Filipe says:

    Mais vale desinstalar. É claramente o browser que tem mais problemas.
    Vendo a pwn2own, o firefox sempre foi o segundo browser mais fácil de atacar. Depois perguntam-se porque é que a sua quota de mercado cada vez é mais pequena… Se insistem em Firefox, deixo uma alternativa melhor em tudo: Librewolf.

    • Samuel MGor says:

      Todos os browsers têm problemas mas no Firefox não leva tanto tempo a resolver e não são tão graves como os que afetam e afetaram o Chrome e o Edge (falhas 0-day)

    • FAR says:

      E para quem não “insiste em Firefox”, o que é que recomenda, e o que usa?

      • AJMS says:

        Depende das necessidades de cada um, eu sempre usei o Firefox com mais de 20 extensões a subcarrega-lo, até que depois mudei para o Vivaldi Browser que faz praticamente tudo sem necessidades de extensões, até ao momento ainda não encontrei um browser com mais funcionalidades e ferramentas implementadas no próprio browser.

    • Samuel MGor says:

      pwn2own resultados importantes:
      “SUCCESS – Manfred Paul (@_manfp) successfully demonstrated 2 bugs – prototype pollution and improper input validation – on Mozilla Firefox, earning him $100,000 and 10 Master of Pwn points. ”

      “SUCCESS – Marcin Wiązowski was able to execute an out-of-bounds write escalation of privilege on Microsoft Windows 11, earning $40,000 and 4 Master of Pwn points, and high praise on the accompanying whitepaper from the Microsoft team.”

      “SUCCESS – Team Orca of Sea Security (security.sea.com) was able to execute 2 bugs on Ubuntu Desktop – an Out-of-Bounds Write (OOBW) and Use-After-Free (UAF) – earning $40,000 and 4 Master of Pwn points”

      “SUCCESS – Daniel Lim Wee Soong (@daniellimws), Poh Jia Hao (@Chocologicall), Li Jiantao (@CurseRed) & Ngo Wei Lin (@Creastery) of STAR Labs successfully demonstrated their zero-click exploit of 2 bugs (injection and arbitrary file write) on Microsoft Teams. They earn $150,000 and 15 Master of Pwn points. ”

      “SUCCESS – Phan Thanh Duy (@PTDuy and Lê Hữu Quang Linh (@linhlhq of STAR Labs earned $40K and 4 Master of Pwn points for a Use-After-Free elevation of privilege on Microsoft Windows 11.”

      “SUCCESS AND BUG COLLISION – On the first attempt of the day, David BERARD and Vincent DEHORS from @Synacktiv were able to demonstrate 2 unique bugs (Double-Free & OOBW) with collison on a known sandbox escape on a Telsa Model 3 Infotainment System. They earn $75,000 and 7.5 Master of Pwn points, and although they don’t win the car outright, they have made enough to go pick one up themselves!”

      “SUCCESS – Bien Pham (@bienpnn) was able to execute a Use After Free bug leading to elevation of privilege on Unbuntu Desktop, earning $40,000 and 4 Master of Pwn points. ”

      “SUCCESS – T0 was able to successfully show an improper access control bug leading to elevation of privilege on Microsoft Windows 11 – earning $40,000 and 4 Master of Pwn points.”

      “SUCCESS – On the final attempt of Day 2, Zhenpeng Lin (@Markak_), Yueqi Chen (@Lewis_Chen_), and Xinyu Xing (@xingxinyu) of Team TUTELARY from Northwestern University successfully demonstrated a Use After Free bug leading to elevation of privilege on Ubuntu Desktop. This earns him $40,000 and 4 Master of Pwn points.”

      “SUCCESS – nghiadt12 from Viettel Cyber Security was able to successfully show an escalation of privilege via Integer Overflow on Microsoft Windows 11 – earning $40,000 and 4 Master of Pwn points.”

      “SUCCESS – Billy Jheng Bing-Jhong (@st424204) STAR Labs was able to successfully demonstrate a Use-After-Free exploit on Ubuntu Desktop – earning another $40,000 and 4 Master of Pwn points.”

      “SUCCESS – vinhthp1712 successfully achieved Elevation of Privilege via Improper Access Control on Microsoft Windows 11. vinhthp1712 earns $40,000 and 4 Master of Pwn points.”

      “SUCCESS – On the final attempt of the competition, Bruno PUJOS (@brunopujos) from REverse Tactics successfully achieved Elevation of Privilege via Use-After-Free on Microsoft Windows 11. Bruno earns $40,000 and 4 Master of Pwn points.”

      Resumindo:
      Window 11 e Linux Ubuntu são fáceis de hackear. Só existe uma única menção ao Firefox.

  3. Carlos Santos says:

    O único browser a usar. E vai ser o único a continuar a dar força e capacidade aos ad-blockers no ManifestV3

  4. jedi says:

    O problema é que, para além do firefox, afeta também o thunderbird 91.x.
    Isto também devia ter sido mencionado, como indica na pagina da moz:
    https://www.mozilla.org/en-US/security/advisories/mfsa2022-19/

    outra coisa, nao façam a tradução para protótipo, que neste contexto nao faz sentido traduzir.
    Devia ter mantido Prototype . Em caso de tradução deviam ter colocado entre () o nome original a italico bem como o traduzido.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.