Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Inicio
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência
    • Colunistas
    SantoTechSantoTech
    Home»Notícias»Cibersegurança»Falha no Firefox e Tor expõe usuários

    Falha no Firefox e Tor expõe usuários

    Cibersegurança 28/04/2026Redação SantotechPor Redação SantotechAtualizado em: 18/08/20262 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA

    Uma falha de segurança no navegador Firefox, que também afeta o navegador de anonimato Tor, poderia permitir que agentes de ameaça criassem impressões digitais (fingerprinting) de usuários, mesmo em modo de navegação anônima. A vulnerabilidade, registrada como CVE-2026-6770 (CVSS de 5.4), foi corrigida com o lançamento do Firefox 150 e do Tor 15.0.10, conforme o comunicado da equipe de segurança da Mozilla.

    Funcionamento da falha

    De acordo com os pesquisadores que descobriram o problema, a falha está relacionada à API IndexedDB do navegador, utilizada para armazenar dados estruturados no lado do cliente. O Firefox armazena nomes de bancos de dados IndexedDB usando mapeamentos UUID internos: quando um site lista esses bancos, a ordem em que eles retornam permanece a mesma em diferentes sites enquanto o mesmo processo do navegador está em execução.

    Isso permite que sites não relacionados observem de forma independente essa mesma ordenação e a utilizem para vincular a atividade de um usuário entre domínios, sem a necessidade de cookies ou armazenamento compartilhado. Os pesquisadores explicaram: “No Tor Browser, o identificador estável efetivamente anula o isolamento do recurso ‘New Identity’ do Tor Browser dentro de um processo de navegador em execução, permitindo que sites vinculem sessões que se espera que estejam totalmente isoladas umas das outras”.

    Impacto e correção

    A impressão digital persiste durante recarregamentos de página e novas sessões anônimas, até que o navegador seja reiniciado completamente. Agentes de ameaças poderiam explorar a CVE-2026-6770 para identificar usuários no modo de navegação anônima do Firefox e até mesmo quando o recurso “New Identity” do Tor é utilizado – função especificamente projetada para impedir a vinculação de atividades entre diferentes sites, limpando histórico, cookies e conexões ativas.

    Aprendizado e melhores práticas

    Para CISOs e operadores de segurança, esta vulnerabilidade reforça a necessidade de testar componentes de armazenamento local (como IndexedDB e localStorage) em navegadores que prometem isolamento de sessão. Implemente ciclos regulares de reinicialização completa dos navegadores em estações de alto risco e revise controles de fingerprinting em ambientes que exigem privacidade rigorosa. Considere o uso de extensões de segurança que bloqueiem APIs de persistência entre domínios e monitore a exposição de UUIDs internos em atualizações de componentes de software.

    FONTE CISO ADVISOR

    CVE cyber cybersegurança falha firefox
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    11/09/2026

    Encontro NE 4.0 Paraíba reúne empresas e instituições para discutir inovação, fomento e oportunidades

    10/09/2026

    Chamada de impacto para startups – faltam 7 dias para disputar vagas em programa de incubação no PTHI

    09/09/2026

    Meta lança Muse, agente de IA pessoal que promete transformar a IA em um “funcionário digital

    banner site 300x250
    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Chamada de impacto para startups – faltam 7 dias para disputar vagas em programa de incubação no PTHI

    Meta lança Muse, agente de IA pessoal que promete transformar a IA em um “funcionário digital

    Hackers roubam tokens de assinantes do Claude e expõem novo risco para usuários de IA

    Expo Favela Paraíba 2026 fomenta 20 empreendimentos de favelas com apoio da Secties

    © 2026 Santo Tech. por NIBWOZ.
    • Início
      • Notícias
    • Tecnologia
    • Negócios
    • Oportunidades
    • Ciber
    • Ciência

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.