Usa o Firefox? Então tem de atualizar imediatamente o seu browser

35 Comentários

Os browsers, mais que qualquer software, estão exposto na Internet a todos os perigos e a ataques. São a porta para toda a informação, mas também a primeira barreira de segurança.

A Mozilla emitiu há poucas horas um alerta. O Firefox tem um problema grave de segurança e é hora de o atualizar imediatamente. As novas versões esperam já entretanto pelos utilizadores.

Firefox Mozilla browser segurança problema

Ainda não existe muita informação sore este problema grave, mas o conselho da Mozilla é simples. Todos os que usam o Firefox devem atualizá-lo com a máxima urgência a fim de de se protegerem. Existe uma falha de segurança e, do que se sabe, está a ser explorada.

Uma falha grave de segurança do Firefox

As novas versões, designadas por Firefox 67.0.3 e Firefox ESR 60.7.1, corrigem uma falha reportada recentemente. Esta permite a qualquer atacante correr código remoto num computador que esteja com uma versão vulnerável.

A informação disponível dá conta que o problema está na forma como este browser trata o JavaScritp. O CVE-2019-11707 dá conta que o problema ocorre quando o browser tem de manipular objetos do JavaScript e deve-se a problemas no Array.pop.

Firefox Mozilla browser segurança problema

A Mozilla e o CISA norte americano revelaram que esta falha é ainda mais perigosa porque é conhecida e está ativamente a ser explorada. Basta a visita a um site com código manipulado para que o ataque se dê e o código remoto seja executado no computador do visitante.

A Mozilla já tem novas versões do seu browser

Resta apenas a atualização para estas novas versões. De imediato os problemas ficam resolvidos e os utilizadores protegidos. As novas versões do Firefox podem ser encontradas e descarregadas dos links abaixo:

Mais uma vez o problema foi reportado pelo Project Zero da Google, desta vez com a ajuda do Coinbase Security. Esta não é também a primeira vez que um alerta destes é emitido pela Mozilla. Já no passado surgiram situações semelhantes.

Comentários

35

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Lucas
    Lucas

    Obrigado pelo aviso @Pplware.
    Já atualizei.

    1. Avatar de Felipe Cardoso
      Felipe Cardoso

      +1

    2. Avatar de Ricardo
      Ricardo

      +1
      Versão actualizada 67.0.4

      Obrigado

  2. Avatar de LuisaTerminal
    LuisaTerminal

    Graças a deus já tinha actualizado, basta eu reiniciar para actualização ocorrer, espero que nada mal tenha ocorrido.

  3. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    Caramba,mas o que tem acontecido com o Firefox da Mozilla ultimamente é incrível !! São correções atrás de correções.Aparecem sempre falhas graves nas últimas versões,nem dá para acreditar. 😐

    1. Avatar de SANDOKAN 1513
      SANDOKAN 1513

      Já agora aproveito para dizer que é raro ter a versão estável instalada.Tenho sempre as outras 3 versões instaladas(a Beta,a Developer e a Nighly).Vá lá,espero que nestas não hajam problemas.

    2. Avatar de LuisaTerminal
      LuisaTerminal

      Melhor do que aparecer falhas (Chrome) e não enviarem correções (Chrome)>

      1. Avatar de SANDOKAN 1513
        SANDOKAN 1513

        Espere pela versão 76 do Google Chrome que será lançada em finais do próximo mês de Julho que depois falamos. 😉 P.S.-já agora deixo-lhe um link para as boas novas—»(https://noticiasetecnologia.com/google-chrome-76-bloquear-flash/.Fique) bem,menino/a “LuisaTerminal”.

        1. Avatar de LuisaTerminal
          LuisaTerminal

          Enquanto isso, Firefox lança diversas em um período de tempo pequeno. Já o Chrome… er, vamos esquecer para não passar vergonha.

      2. Avatar de Real1
        Real1

        Tens um erro no código uma chaveta a abrir sem nada a seguir. O código correto seria (/Chrome).

    3. Avatar de Jose
      Jose

      Na realidade qual é o S.O. que não necessita de correcções? Mal seria se não precisasse visto que com a sofisticação há mais probabilidade de aparecerem problemas. Não conheço nada onde não exista aqui ou ali falhas. Não se esqueça que até mesmo os S.O.s para televisores podem ser/são contaminados! É bom e os diversos desenvolvedores e produtores destes sistemas estejam atentos, grave é fingirem que está tudo bem.

      1. Avatar de ToFerreira
        ToFerreira

        Browsers não são SOs.

        1. Avatar de Victor
          Victor

          Realmente há utilizadores que tb presisam de um upgrade, confundir um SO com um browser é uma falha GRAVE XD.

          1. Avatar de Victor
            Victor

            Mais adequado, um update

    4. Avatar de Asdrubal
      Asdrubal

      Sandokan, Sandokan, tira as cuecas e o sutien.

  4. Avatar de Miguel Mendes
    Miguel Mendes

    O meu Chrome não atualiza automaticamente. Tenho de ir a “Ajuda”, “Acerca do Google Chrome” para o fazer por isso é uma atualização parcialmente automática. E há vezes em que dá erro.

    1. Avatar de David Guerreiro
      David Guerreiro

      Isso é porque os serviços de atualização da Google não estão a correr em segundo plano. Podes reinstalar o Chrome por cima, que deve resolver isso e não perdes configurações.

      1. Avatar de Luisa
        Luisa

        Se o gajo estiver usando Linux vai depender do repo.

  5. Avatar de Casuístico
    Casuístico

    FF é ainda um ótimo navegador, mas vez por outra tem essas falhas. Ainda bem que saiu a atualização com as devidas correções. Porém, fica difícil saber se não está afetado por alguma infecção. Bem, basta correr o Av. É o melhor a fazer. Saudações.

  6. Avatar de Filipe
    Filipe

    Mal por mal que corrijam as graves, já que as menos graves (e bugs) estão por corrigir desde há muitas versões

  7. Avatar de Eu
    Eu

    Fala-se em falhas dos browsers mas nada no que parece ser um queijo suiço: o Javascript. Para quando o enterro disso?

    1. Avatar de Toni da Adega
      Toni da Adega

      Nao existe nenhuma alternativa ao Javascript

      1. Avatar de Joca Silva
        Joca Silva

        Webassembly

        1. Avatar de Toni da Adega
          Toni da Adega

          Webassembly é um complemento ao JS, não um substituto, logo não é pode ser considerado uma alternativa

      2. Avatar de LuisaTerminal
        LuisaTerminal

        Python pode ser uma alternativa

    2. Avatar de Asdrubal
      Asdrubal

      Sabes que o que um browser entende é HTML, Javascript e CSS. O HTML está a evoluir, o CSS idem, e o javascript também não foge à regra, e desta estão a evoluir outras tecnologias como bibliotecas e frameworks baseadas em javascript.

    3. Avatar de jedi
      jedi

      atenção que javascript nao é como Adobe Flash.

      Javascript ja existia mesmo antes do Adobe flash.

      Falhas deste tipo, é muito raro acontecer.

      A ser a nivel de javascript, nao é so o Firefox que se deviam preocupar, porque também abrange os outros browsers.

    4. Avatar de Diogo
      Diogo

      Tu sabes sequer o que é JavaScript?

    5. Avatar de jedi
      jedi

      fica aqui link sobre a historia do JavaScript, para os mais distraídos.

      https://www.youtube.com/watch?v=Sh6lK57Cuk4

  8. Avatar de ervilhoid
    ervilhoid

    “Coinbase Security” tem a ver com Coinbase crypto?

  9. Avatar de Cleiria
    Cleiria

    Desde que instalei esta versão, ao iniciar o browser, o dark reader e o https everywhere estão inativos, apesar de estarem ativos nas opções .

  10. Avatar de António
    António

    Obrigado muito útil

  11. Avatar de MR
    MR

    Segundo a informação das novidades da versão (https://www.mozilla.org/en-US/security/advisories/mfsa2019-18/) a vulnerabilidade passa por ser possível com javascript fazer o browser crachar. Afinal tanto pânico para uma coisa que no máximo faz subir o ego de um hacker com mau feitio.

  12. Avatar de MR
    MR

    Saíu agora a versão 67.0.4, que pela rescrição resolve um problema com potencial mais grave ” … could result in executing arbitrary code on the user’s computer”.
    Link https://www.mozilla.org/en-US/security/advisories/mfsa2019-19/