Urgente: Actualize o Firefox para não roubarem os seus ficheiros
Os browser são a porta maior para a Internet. Como tal são também os mais expostos a problemas e a ataques.
A Mozilla acaba de anunciar que o seu Firefox tem um grave problema de segurança, que permite que ficheiros dos utilizadores sejam roubados e enviados para um servidor central.
O alerta para este problema do Firefox surgiu da própria Mozilla, que o anunciou aos utilizadores como sendo muito grave.
Segundo a informação da Mozilla foi reportado por um utilizador que a publicidade de um site na Ucrânia estava a explorar um exploit que conseguia roubar ficheiros dos utilizador e a enviá-los para um site algures na Internet.
A falha está associada à interacção entre os mecanismos que aplicam a separação de contexto do JavaScript e o leitor de PDF do Firefox. Apesar de não conseguir correr código aleatório, permite que seja feita uma pesquisa nos ficheiros do utilizador e que sejam roubados ficheiros com dados sensíveis.
Curiosamente os alvos desta pesquisa são os ficheiros de configuração do Firefox onde estão guardadas as palavras passe do utilizador e também os ficheiros de passwords de vários programas de FTP
A Mozilla foi rápida a responder a este problema e a solução que resolve este problema já existe e pode ser aplicada por todos. Importa notar que as versões do Firefox que não têm leitor de PDF, como a versão Android, não estão vulneráveis.
A nova versão 39.0.3 do Firefox é a solução e por isso é urgente e obrigatório que os utilizadores realizem de imediato a actualização.
A Mozilla está já a lançar esta actualização para todos os browsers, mas os utilizadores podem actualizar de forma manual, acedendo ao site da Mozilla e descarregando a última versão disponível.
São cada vez mais sofisticados e dirigidos os ataques, provando que o interesse na informação dos utilizadores é cada vez maior, estando estes cada vez mais expostos e vulneráveis.
Este artigo tem mais de um ano
Pelo menos foi corrigido rapidamente, e não afecta a versão Android.
Seja como for nunca deixo o browser guardar as passwords.
Alertado para o update enquanto lia o artigo haha
Cuidado com as traduções!
“Yesterday morning, August 5, a Firefox user informed us that an advertisement on a news site in Russia was serving a Firefox exploit that searched for sensitive files and uploaded them to a server that appears to be in Ukraine.”
Bom trabalho.
Eu já ando há algum tempo com o Firefox na versão Beta a rolar. Já terei recebido a correcção?
Já actualizado automaticamente (Ubuntu)
A versão (39.0.3) é transversal aos SO’s?
Pois, por isso é que a menina da Virtualgirl, não se cansa de me avisar…
Até já tirou o biquini, para me chamar a atenção, mas eu agora já percebi…