Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • ENEM
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • PC e Mods
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Tecnologia
  • Blockchain
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Programação
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Kings League
  • Lutas
  • Natação
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Amapá
  • Amazonas
  • Bahia
  • Goiás
  • Maranhão
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Rio Grande do Sul
  • Rondônia
  • Roraima
  • São Paulo
  • Sergipe
Saúde
  • Bem-Estar
  • Cuidados com a Pele
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde do Homem
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Crimes Cibernéticos

Mozilla Alerta sobre Falha Crítica no Firefox em 2025

Por Autor Redação TNRedação TN
28/03/2025 17h51

Em um movimento proativo para garantir a segurança dos usuários, a Mozilla anunciou recentemente uma atualização crítica para o navegador Firefox, abordando uma falha que poderia comprometer a segurança no Windows. Identificada como CVE-2025-2857, esta vulnerabilidade se assemelha a um problema zero-day que já havia afetado o Google Chrome, levando à necessidade de uma resposta rápida.

A atualização, disponibilizada em março de 2025, corrige tanto a versão estável do Firefox quanto suas versões ESR (Extended Support Release), incluindo as versões 136.0.4, 128.8.1 e 115.21.1. Essa ação se torna ainda mais relevante considerando que a falha foi apenas detectada no Windows, uma plataforma com grande número de usuários do browser.

O que é CVE-2025-2857?

A vulnerabilidade em questão se origina de um problema complexo relacionado ao gerenciamento de handles no código de Comunicação Inter-Processo (IPC) do Firefox. Essa falha permite que um processo filho malicioso passe um handle com permissões excessivas para o processo pai, possibilitando, assim, a fuga do sandbox do navegador. Embora não tenham sido registrados ataques efetivos utilizando essa vulnerabilidade, sua similaridade com a falha explorada no Chrome ficou evidente, motivando a Mozilla a agir rapidamente.

Contexto de Segurança Cibernética

Para entender a gravidade da situação, é importante considerar o contexto maior. A vulnerabilidade do Chrome, conhecida como CVE-2025-2783, foi ativo em ataques direcionados a jornalistas, instituições educacionais e organismos governamentais na Rússia. Esses ataques, que envolveram a exploração de links maliciosos, tornaram-se um ponto focal de atenção para agências de segurança, como a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA). A CISA incluiu a vulnerabilidade do Chrome em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), tornando-a obrigatória para atualização pelas agências federais até abril de 2025.

Recomendações aos Usuários

Em resposta a essa conjuntura alarmante, a Mozilla recomendou enfaticamente que os usuários do Firefox atualizem seus navegadores imediatamente para as versões mais recentes disponíveis. É importante ressaltar que o Tor Browser, que compartilha a mesma base de código que o Firefox, também recebeu uma atualização de segurança semelhante. Organizações de segurança, incluindo a própria Mozilla, ressaltam a importância de manter os navegadores sempre atualizados para se proteger contra potenciais ameaças emergentes.

Perspectivas Futuras

A recente correção da vulnerabilidade CVE-2025-2857 sublinha a importância contínua da vigilância em relação à segurança cibernética, dado o cenário dinâmico de ameaças que evoluem constantemente. À medida que desenvolvedores como a Mozilla e o Google lutam por um ambiente online mais seguro, a responsabilidade também recai sobre os usuários para se manterem informados e proativos em relação a atualizações de software.

Tags: Mozilla, Firefox, Segurança, Vulnerabilidades, Atualizações Fonte: techcrunch.com

Mais notícias

  • FBI enfrenta Lockdown Mode após apreensão de iPhone de jornalista. Reprodução: Arstechnica
    Segurança Digital

    Apple reforça segurança e impede acesso do FBI a iPhone

  • Hackers do estado russo exploram falha com patch urgente da Microsoft no Office.. Reprodução: Arstechnica
    Cibersegurança

    APT28 Aumenta Ameaças cibernéticas com Exploit do Microsoft Office

  • Gemini 3 do Google atrai 100 milhões de novos usuários ativos. Reprodução: Gizmodo
    Inteligência Artificial

    Lançamento do Gemini 3 Atraí Mais de 100 Milhões de Usuários

  • Netflix afirma que usuários podem cancelar se fusão com HBO Max encarecer o serviço.. Reprodução: Arstechnica
    Streaming

    Netflix Defende Fusões em Audiência no Senado

  • [Alex Karp, CEO da Palantir, durante anúncio sobre US$ 2 bilhões em receita com operações da administração Trump.]. Reprodução: Gizmodo
    Empresas e Startups

    Palantir Registra Receita Recorde com Governo dos EUA