Notícias

Pesquisador encontra brechas críticas nos navegadores IE e Firefox

O pesquisador de segurança Michael Zalewski descobriu quatro novas
falhas que atingem os navegadores rivais Firefox, da Mozilla, e
Internet Explorer, da Microsoft.

Cada um dos browsers, segundo
Zalewski, conta com duas das falhas descobertas. que foram provadas
pela publicação de exemplos na lista de discussão sobre segurança
Full-disclosure.

Uma das falhas, considerada crítica, está nas
versões 6 e 7 do Internet Explorer. Zawelski afirmou que a falha dá aos
crackers uma janela onde códigos maliciosos em JavaScript podem atingir
um PC.

Zawelski também comparou a brecha do Internet Explorer ao “colapso” do navegador.

Mesmo que não seja atingido pelas brechas do IE, o Firefox conta com outras duas falhas graves, segundo ele.

Crackers
podem interceptar teclas digitadas ou inserir conteúdo malicioso em um
site legítimo em razão da vulnerabilidade no IFrame do Firefox 2.

A
correção divulgada pela Mozilla não teve sucesso em solucionar o
problema quando ele foi revelado originalmente, no final do ano passado.

As
outras duas falhas em ambos são menos críticas. A brecha de menor
importância do Firefox permite o download não autorizado de arquivos
executáveis.

Uma falha na barra de endereços descoberta no
Internet Explorer 6.0 permite que crackers imitem um site ao forjar sua
URL, certificados SSL e informações da página.

As brechas foram avisadas à Mozilla pelo site Bugzilla.

Mesmo
que desconheça ataques que mirem as falhas no IE, a Microsoft declarou
que está investigando as alegações de Zawelski, mas não esclareceu se
pretende corrigir as falhas no ciclo de atualização de segurança
referente a junho.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

1 dia ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

1 dia ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

1 dia ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago