Uma vulnerabilidade originada em um anúncio hospedado em um site russo injeta um script suspeito que rouba ficheiro e os manda para um servidor para a Ucrânia.
A falha infiltra-se pelo visualizador de PDFs e, sem nenhuma interação, é ativado e rouba os ficheiros de forma não detectável, como explicou a Mozilla num post oficial no seu blog.
O ataque procura documentação específica de configurações de rede, diretórios e conteúdo confidencial do utilizador.
Até o momento, o ataque está restrito à uma rede específica de anúncios, mas pode-se espalhar rapidamente. Preventivamente, foi disponibilizada uma atualização do Firefox que blinda o navegador contra o exploit. Basta atualizar o browser para a versão 39.0.3 que a brecha de segurança é eliminada.
*Jocelyn Auricchio é jornalista da BIT no Brasil
Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…
O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…
Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…
O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…
O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…
Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…