Os browsers, mais que qualquer software, estão exposto na Internet a todos os perigos e a ataques. São a porta para toda a informação, mas também a primeira barreira de segurança.
A Mozilla emitiu há poucas horas um alerta. O Firefox tem um problema grave de segurança e é hora de o atualizar imediatamente. As novas versões esperam já entretanto pelos utilizadores.
Ainda não existe muita informação sore este problema grave, mas o conselho da Mozilla é simples. Todos os que usam o Firefox devem atualizá-lo com a máxima urgência a fim de de se protegerem. Existe uma falha de segurança e, do que se sabe, está a ser explorada.
Uma falha grave de segurança do Firefox
As novas versões, designadas por Firefox 67.0.3 e Firefox ESR 60.7.1, corrigem uma falha reportada recentemente. Esta permite a qualquer atacante correr código remoto num computador que esteja com uma versão vulnerável.
A informação disponível dá conta que o problema está na forma como este browser trata o JavaScritp. O CVE-2019-11707 dá conta que o problema ocorre quando o browser tem de manipular objetos do JavaScript e deve-se a problemas no Array.pop.
A Mozilla e o CISA norte americano revelaram que esta falha é ainda mais perigosa porque é conhecida e está ativamente a ser explorada. Basta a visita a um site com código manipulado para que o ataque se dê e o código remoto seja executado no computador do visitante.
A Mozilla já tem novas versões do seu browser
Resta apenas a atualização para estas novas versões. De imediato os problemas ficam resolvidos e os utilizadores protegidos. As novas versões do Firefox podem ser encontradas e descarregadas dos links abaixo:
- Versão 67.0.3 para Windows 64-bit
- Versão 67.0.3 para Windows 32-bit
- Versão 67.0.3 para macOS
- Versão 67.0.3 para Linux 64-bit
- Versão 67.0.3 para Linux 32-bit
Mais uma vez o problema foi reportado pelo Project Zero da Google, desta vez com a ajuda do Coinbase Security. Esta não é também a primeira vez que um alerta destes é emitido pela Mozilla. Já no passado surgiram situações semelhantes.