Pplware

Urgente: Actualize o Firefox para não roubarem os seus ficheiros

Os browser são a porta maior para a Internet. Como tal são também os mais expostos a problemas e a ataques.

A Mozilla acaba de anunciar que o seu Firefox tem um grave problema de segurança, que permite que ficheiros dos utilizadores sejam roubados e enviados para um servidor central.

O alerta para este problema do Firefox surgiu da própria Mozilla, que o anunciou aos utilizadores como sendo muito grave.

Segundo a informação da Mozilla foi reportado por um utilizador que a publicidade de um site na Ucrânia estava a explorar um exploit que conseguia roubar ficheiros dos utilizador e a enviá-los para um site algures na Internet.

A falha está associada à interacção entre os mecanismos que aplicam a separação de contexto do JavaScript e o leitor de PDF do Firefox. Apesar de não conseguir correr código aleatório, permite que seja feita uma pesquisa nos ficheiros do utilizador e que sejam roubados ficheiros com dados sensíveis.

Curiosamente os alvos desta pesquisa são os ficheiros de configuração do Firefox onde estão guardadas as palavras passe do utilizador e também os ficheiros de passwords de vários programas de FTP

A Mozilla foi rápida a responder a este problema e a solução que resolve este problema já existe e pode ser aplicada por todos. Importa notar que as versões do Firefox que não têm leitor de PDF, como a versão Android, não estão vulneráveis.

A nova versão 39.0.3 do Firefox é a solução e por isso é urgente e obrigatório que os utilizadores realizem de imediato a actualização.

A Mozilla está já a lançar esta actualização para todos os browsers, mas os utilizadores podem actualizar de forma manual, acedendo ao site da Mozilla e descarregando a última versão disponível.

São cada vez mais sofisticados e dirigidos os ataques, provando que o interesse na informação dos utilizadores é cada vez maior, estando estes cada vez mais expostos e vulneráveis.

Exit mobile version