Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Brasil
Mundo
Esportes
Política
Produtos e Reviews
Saúde
Tecnologia
Games
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Tecnologia
  • Blockchain
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Lutas
  • Natação
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Amapá
  • Bahia
  • Goiás
  • Maranhão
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Rio Grande do Sul
  • Rondônia
  • Roraima
  • São Paulo
  • Sergipe
Saúde
  • Bem-Estar
  • Cuidados com a Pele
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Crimes Cibernéticos

Mozilla Alerta sobre Falha Crítica no Firefox em 2025

Por Autor Redação TNRedação TN
28/03/2025 17h51

Em um movimento proativo para garantir a segurança dos usuários, a Mozilla anunciou recentemente uma atualização crítica para o navegador Firefox, abordando uma falha que poderia comprometer a segurança no Windows. Identificada como CVE-2025-2857, esta vulnerabilidade se assemelha a um problema zero-day que já havia afetado o Google Chrome, levando à necessidade de uma resposta rápida.

A atualização, disponibilizada em março de 2025, corrige tanto a versão estável do Firefox quanto suas versões ESR (Extended Support Release), incluindo as versões 136.0.4, 128.8.1 e 115.21.1. Essa ação se torna ainda mais relevante considerando que a falha foi apenas detectada no Windows, uma plataforma com grande número de usuários do browser.

O que é CVE-2025-2857?

A vulnerabilidade em questão se origina de um problema complexo relacionado ao gerenciamento de handles no código de Comunicação Inter-Processo (IPC) do Firefox. Essa falha permite que um processo filho malicioso passe um handle com permissões excessivas para o processo pai, possibilitando, assim, a fuga do sandbox do navegador. Embora não tenham sido registrados ataques efetivos utilizando essa vulnerabilidade, sua similaridade com a falha explorada no Chrome ficou evidente, motivando a Mozilla a agir rapidamente.

Contexto de Segurança Cibernética

Para entender a gravidade da situação, é importante considerar o contexto maior. A vulnerabilidade do Chrome, conhecida como CVE-2025-2783, foi ativo em ataques direcionados a jornalistas, instituições educacionais e organismos governamentais na Rússia. Esses ataques, que envolveram a exploração de links maliciosos, tornaram-se um ponto focal de atenção para agências de segurança, como a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA). A CISA incluiu a vulnerabilidade do Chrome em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), tornando-a obrigatória para atualização pelas agências federais até abril de 2025.

Recomendações aos Usuários

Em resposta a essa conjuntura alarmante, a Mozilla recomendou enfaticamente que os usuários do Firefox atualizem seus navegadores imediatamente para as versões mais recentes disponíveis. É importante ressaltar que o Tor Browser, que compartilha a mesma base de código que o Firefox, também recebeu uma atualização de segurança semelhante. Organizações de segurança, incluindo a própria Mozilla, ressaltam a importância de manter os navegadores sempre atualizados para se proteger contra potenciais ameaças emergentes.

Perspectivas Futuras

A recente correção da vulnerabilidade CVE-2025-2857 sublinha a importância contínua da vigilância em relação à segurança cibernética, dado o cenário dinâmico de ameaças que evoluem constantemente. À medida que desenvolvedores como a Mozilla e o Google lutam por um ambiente online mais seguro, a responsabilidade também recai sobre os usuários para se manterem informados e proativos em relação a atualizações de software.

Tags: Mozilla, Firefox, Segurança, Vulnerabilidades, Atualizações Fonte: techcrunch.com

Mais notícias

  • Legenda da imagem. Bancos passam a rejeitar transferências para contas suspeitas de fraude (principalmente via Pix). Reprodução: Tecnoblog
    Cibersegurança

    BC obriga rejeição de Pix a contas suspeitas de fraude

  • Powerbeats Fit: fones sem fio da Beats chegam em quatro cores, incluindo laranja. Reprodução: Tecnoblog
    Gadgets

    Beats Powerbeats Fit vazam antes do anúncio da Apple — surpresa

  • Palco do evento da Apple em Cupertino durante apresentação de novos iPhones e produtos. Legenda da imagem. Reprodução: G1
    Smartphones e Tablets

    Apple lança iPhone 17 Air e Watch Ultra 3 surpreende

  • Belkin lança fones com ANC com fio, sem se preocupar com a bateria. Reprodução: Gizmodo
    Áudio

    Belkin lança Earbuds com ANC USB-C, surpreende com cabo retrátil

  • Huang e C. W. Tsai, da Nvidia, criticam leis que restringiriam a tecnologia estrangeira. Reprodução: Retorno do item 11
    Tecnologia e Inovação

    Nvidia critica Gain AI Act e teme competição global surpreendente