Uma vulnerabilidade originada em um anúncio hospedado em um site russo injeta um script suspeito que rouba ficheiro e os manda para um servidor para a Ucrânia.
A falha infiltra-se pelo visualizador de PDFs e, sem nenhuma interação, é ativado e rouba os ficheiros de forma não detectável, como explicou a Mozilla num post oficial no seu blog.
O ataque procura documentação específica de configurações de rede, diretórios e conteúdo confidencial do utilizador.
Até o momento, o ataque está restrito à uma rede específica de anúncios, mas pode-se espalhar rapidamente. Preventivamente, foi disponibilizada uma atualização do Firefox que blinda o navegador contra o exploit. Basta atualizar o browser para a versão 39.0.3 que a brecha de segurança é eliminada.
*Jocelyn Auricchio é jornalista da BIT no Brasil
Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…
Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…
Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…
A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…
O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…
Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…