Firefox e Tor lançam atualização de segurança urgente

 

 

Altamente recomendada esta atualização

 

Firefox

A Mozilla e a Tor têm em mãos um grave problema de segurança com o Firefox. Este browser tem uma falha grave que permite aos atacantes obterem dados do utilizador.

Este problema está já identificado e resolvido, sendo urgente que todos atualizem o Firefox. A falha é particularmente grave na versão do Firefox usada para navegar na rede Tor.

Esta falha, que se situa ao nível do processamento de ficheiros SVG (scalable vector graphics), permite que na rede Tor seja possível obter o endereço IP e o MAC address do utilizador e enviá-lo para um ponto central. Para explorar a falha é apenas necessário que o utilizador aceda a uma página com um JavaScript malicioso e um ficheiro SVG.

Do que a Mozilla reportou, este problema afecta principalmente a versão Windows, sendo também possível de ser encontrado nas versões para Linux e para macOS. Por essa razão todos devem atualizar para a versão mais recente do Firefox.

Uma vez que estes dados sensíveis do utilizador estão acessíveis, a rede Tor, que usa uma versão alterada do Firefox, lançou também uma atualização para o seu browser, resolvendo o mesmo problema. Esta nova versão tem ainda outras pequenas correções.

Firefox Tor

O mais estranho desta nova falha do browser da Mozilla, que se sabe estar a ser ativamente explorada, é que o código que está a ser usado para a explorar é similar a outro usado em 2013, pelo FBI, para descobrir os utilizadores de vários sites da rede Tor.

Não se sabe por isso se é o FBI ou outra agência governamental norte-americana a responsável pela exploração da falha dentro da rede Tor.

Seja em que situação for, é urgente a atualização do Firefox para a sua versão mais recente. O problema encontra-se também no Thunderbird, o cliente de e-mail da Mozilla, havendo também já uma atualização para este.

<p>( <a href="https://pplware.sapo.pt/">Fonte</a> )
Anúncios

Deixe uma Resposta

Preencha os seus detalhes abaixo ou clique num ícone para iniciar sessão:

Logótipo da WordPress.com

Está a comentar usando a sua conta WordPress.com Terminar Sessão / Alterar )

Imagem do Twitter

Está a comentar usando a sua conta Twitter Terminar Sessão / Alterar )

Facebook photo

Está a comentar usando a sua conta Facebook Terminar Sessão / Alterar )

Google+ photo

Está a comentar usando a sua conta Google+ Terminar Sessão / Alterar )

Connecting to %s

%d bloggers like this: