Urgente: Actualize o Firefox para não roubarem os seus ficheiros

7 Comentários

Os browser são a porta maior para a Internet. Como tal são também os mais expostos a problemas e a ataques.

A Mozilla acaba de anunciar que o seu Firefox tem um grave problema de segurança, que permite que ficheiros dos utilizadores sejam roubados e enviados para um servidor central.

ffox_1

O alerta para este problema do Firefox surgiu da própria Mozilla, que o anunciou aos utilizadores como sendo muito grave.

Segundo a informação da Mozilla foi reportado por um utilizador que a publicidade de um site na Ucrânia estava a explorar um exploit que conseguia roubar ficheiros dos utilizador e a enviá-los para um site algures na Internet.

A falha está associada à interacção entre os mecanismos que aplicam a separação de contexto do JavaScript e o leitor de PDF do Firefox. Apesar de não conseguir correr código aleatório, permite que seja feita uma pesquisa nos ficheiros do utilizador e que sejam roubados ficheiros com dados sensíveis.

Curiosamente os alvos desta pesquisa são os ficheiros de configuração do Firefox onde estão guardadas as palavras passe do utilizador e também os ficheiros de passwords de vários programas de FTP

A Mozilla foi rápida a responder a este problema e a solução que resolve este problema já existe e pode ser aplicada por todos. Importa notar que as versões do Firefox que não têm leitor de PDF, como a versão Android, não estão vulneráveis.

ffox_2

A nova versão 39.0.3 do Firefox é a solução e por isso é urgente e obrigatório que os utilizadores realizem de imediato a actualização.

A Mozilla está já a lançar esta actualização para todos os browsers, mas os utilizadores podem actualizar de forma manual, acedendo ao site da Mozilla e descarregando a última versão disponível.

São cada vez mais sofisticados e dirigidos os ataques, provando que o interesse na informação dos utilizadores é cada vez maior, estando estes cada vez mais expostos e vulneráveis.

Comentários

7

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de qai7
    qai7

    Pelo menos foi corrigido rapidamente, e não afecta a versão Android.
    Seja como for nunca deixo o browser guardar as passwords.

  2. Avatar de Mota
    Mota

    Alertado para o update enquanto lia o artigo haha

  3. Avatar de Rui Almeida
    Rui Almeida

    Cuidado com as traduções!

    “Yesterday morning, August 5, a Firefox user informed us that an advertisement on a news site in Russia was serving a Firefox exploit that searched for sensitive files and uploaded them to a server that appears to be in Ukraine.”

    Bom trabalho.

  4. Avatar de Alucard
    Alucard

    Eu já ando há algum tempo com o Firefox na versão Beta a rolar. Já terei recebido a correcção?

  5. Avatar de Roberto K.M.
    Roberto K.M.

    Já actualizado automaticamente (Ubuntu)

  6. Avatar de Tiago Santos
    Tiago Santos

    A versão (39.0.3) é transversal aos SO’s?

  7. Avatar de AM
    AM

    Pois, por isso é que a menina da Virtualgirl, não se cansa de me avisar…
    Até já tirou o biquini, para me chamar a atenção, mas eu agora já percebi…