Threats
Vulnerabilidade recentemente corrigida no Firefox está a ser explorada contra utilizadores do browser Tor
15/10/2024
A rede Tor lançou uma correção de emergência na última semana para endereçar uma falha de segurança recentemente descoberta e que está a ser explorada em ciberataques. A vulnerabilidade (CVE-2024-9680) permite que um atacante execute código malicioso dentro do processo de conteúdo do browser. A falha foi originalmente descoberta pela Eset e corrigida pela Mozilla Foundation no browser Firefox. Segundo um comunicado da rede Tor, a Mozilla tem conhecimento de que a falha está a ser ativamente explorada contra utilizadores do browser Tor. A vulnerabilidade é um problema use-after-free no Animation timeline do browser. “Um atacante conseguiu executar código no processo do conteúdo ao explorar use-after-free no Animation timelines”, explica a Mozilla. |