Notícias de dispositivos móveis, gadgets, aplicativos Android

Mozila Firefox 67.0.3 Lançado – uma versão atualizada do Firefox e Firefox ESR

A nova versão do navegador Mozilla, Firefox 67.0.3, já está chegando a todos os usuários como mais uma atualização. Se já tivermos a versão 67 do navegador instalada, receberemos automaticamente o patch durante a utilização do navegador, e ele será instalado assim que for fechado e reaberto.

Esta atualização veio como um patch de emergência para todos os usuários da versão 67 (e ESR 60) para corrigir uma vulnerabilidade crítica do recém-descoberto 0-day browser, uma falha que permite a um invasor assumir o controle de qualquer computador que utilize este navegador e do qual devemos nos proteger o mais rápido possível.

Esta nova falha de segurança foi considerada crítica tanto pela Mozilla quanto pelo pesquisador de segurança que a encontrou, Samuel Groß, membro do Google Project Zero e do departamento de segurança da Coinbase.

Esta vulnerabilidade foi registrada como CVE-2019-5786 e afeta todos os usuários do Firefox, tanto Windows e MacOS e Linux, em 32 e 64 bits, mesmo aqueles que utilizavam a versão mais recente até então, Firefox 67.0.2. Além disso, essa falha de segurança estava sendo explorada de forma massiva pela Internet, o que aumenta a importância de atualizar os navegadores o mais rápido possível. A princípio, esta falha de segurança parece não afetar o Android ou iOS.

Conforme explica a Mozilla, a falha se deve a um tipo de confusão na manipulação de objetos JavaScript dentro do Array.pop, causando um erro no sistema que pode ser explorado com outras ferramentas para executar código na memória ou instalar softwares sem interação do usuário.

Caso o usuário queira forçar o download manualmente, basta abrir o menu “Opções> Ajuda> Sobre o Firefox” para verificar a versão que temos. Se não for 67.0.3a atualização será baixada automaticamente, será instalada e estaremos protegidos.