Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Falha no Firefox e Tor expõe usuários

    Falha no Firefox e Tor expõe usuários

    Destaques 28/04/2026Redação SantotechPor Redação Santotech2 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA

    Uma falha de segurança no navegador Firefox, que também afeta o navegador de anonimato Tor, poderia permitir que agentes de ameaça criassem impressões digitais (fingerprinting) de usuários, mesmo em modo de navegação anônima. A vulnerabilidade, registrada como CVE-2026-6770 (CVSS de 5.4), foi corrigida com o lançamento do Firefox 150 e do Tor 15.0.10, conforme o comunicado da equipe de segurança da Mozilla.

    Funcionamento da falha

    De acordo com os pesquisadores que descobriram o problema, a falha está relacionada à API IndexedDB do navegador, utilizada para armazenar dados estruturados no lado do cliente. O Firefox armazena nomes de bancos de dados IndexedDB usando mapeamentos UUID internos: quando um site lista esses bancos, a ordem em que eles retornam permanece a mesma em diferentes sites enquanto o mesmo processo do navegador está em execução.

    Isso permite que sites não relacionados observem de forma independente essa mesma ordenação e a utilizem para vincular a atividade de um usuário entre domínios, sem a necessidade de cookies ou armazenamento compartilhado. Os pesquisadores explicaram: “No Tor Browser, o identificador estável efetivamente anula o isolamento do recurso ‘New Identity’ do Tor Browser dentro de um processo de navegador em execução, permitindo que sites vinculem sessões que se espera que estejam totalmente isoladas umas das outras”.

    Impacto e correção

    A impressão digital persiste durante recarregamentos de página e novas sessões anônimas, até que o navegador seja reiniciado completamente. Agentes de ameaças poderiam explorar a CVE-2026-6770 para identificar usuários no modo de navegação anônima do Firefox e até mesmo quando o recurso “New Identity” do Tor é utilizado – função especificamente projetada para impedir a vinculação de atividades entre diferentes sites, limpando histórico, cookies e conexões ativas.

    Aprendizado e melhores práticas

    Para CISOs e operadores de segurança, esta vulnerabilidade reforça a necessidade de testar componentes de armazenamento local (como IndexedDB e localStorage) em navegadores que prometem isolamento de sessão. Implemente ciclos regulares de reinicialização completa dos navegadores em estações de alto risco e revise controles de fingerprinting em ambientes que exigem privacidade rigorosa. Considere o uso de extensões de segurança que bloqueiem APIs de persistência entre domínios e monitore a exposição de UUIDs internos em atualizações de componentes de software.

    FONTE CISO ADVISOR

    CVE cyber cybersegurança falha firefox
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    18/05/2026

    70% das transformações digitais fracassam – e o problema raramente é o software

    17/05/2026

    Anthropic já supera OpenAI em adoção empresarial nos EUA

    17/05/2026

    Agentes autônomos de IA aceleram resposta a incidentes

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    70% das transformações digitais fracassam – e o problema raramente é o software

    Anthropic já supera OpenAI em adoção empresarial nos EUA

    Empresa estima prejuízo de 20 milhões com a falsificação de seus produtos; mercadorias são vendidas na Shoppe e Mercado Livre

    João Pessoa sediará 1ª Conferência Livre sobre ODS na Paraíba

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    70% das transformações digitais fracassam – e o problema raramente é o software

    Anthropic já supera OpenAI em adoção empresarial nos EUA

    Agentes autônomos de IA aceleram resposta a incidentes

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.