Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Falha no Firefox e Tor expõe usuários

    Falha no Firefox e Tor expõe usuários

    Destaques 28/04/2026Redação SantotechPor Redação Santotech2 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA

    Uma falha de segurança no navegador Firefox, que também afeta o navegador de anonimato Tor, poderia permitir que agentes de ameaça criassem impressões digitais (fingerprinting) de usuários, mesmo em modo de navegação anônima. A vulnerabilidade, registrada como CVE-2026-6770 (CVSS de 5.4), foi corrigida com o lançamento do Firefox 150 e do Tor 15.0.10, conforme o comunicado da equipe de segurança da Mozilla.

    Funcionamento da falha

    De acordo com os pesquisadores que descobriram o problema, a falha está relacionada à API IndexedDB do navegador, utilizada para armazenar dados estruturados no lado do cliente. O Firefox armazena nomes de bancos de dados IndexedDB usando mapeamentos UUID internos: quando um site lista esses bancos, a ordem em que eles retornam permanece a mesma em diferentes sites enquanto o mesmo processo do navegador está em execução.

    Isso permite que sites não relacionados observem de forma independente essa mesma ordenação e a utilizem para vincular a atividade de um usuário entre domínios, sem a necessidade de cookies ou armazenamento compartilhado. Os pesquisadores explicaram: “No Tor Browser, o identificador estável efetivamente anula o isolamento do recurso ‘New Identity’ do Tor Browser dentro de um processo de navegador em execução, permitindo que sites vinculem sessões que se espera que estejam totalmente isoladas umas das outras”.

    Impacto e correção

    A impressão digital persiste durante recarregamentos de página e novas sessões anônimas, até que o navegador seja reiniciado completamente. Agentes de ameaças poderiam explorar a CVE-2026-6770 para identificar usuários no modo de navegação anônima do Firefox e até mesmo quando o recurso “New Identity” do Tor é utilizado – função especificamente projetada para impedir a vinculação de atividades entre diferentes sites, limpando histórico, cookies e conexões ativas.

    Aprendizado e melhores práticas

    Para CISOs e operadores de segurança, esta vulnerabilidade reforça a necessidade de testar componentes de armazenamento local (como IndexedDB e localStorage) em navegadores que prometem isolamento de sessão. Implemente ciclos regulares de reinicialização completa dos navegadores em estações de alto risco e revise controles de fingerprinting em ambientes que exigem privacidade rigorosa. Considere o uso de extensões de segurança que bloqueiem APIs de persistência entre domínios e monitore a exposição de UUIDs internos em atualizações de componentes de software.

    FONTE CISO ADVISOR

    CVE cyber cybersegurança falha firefox
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    25/07/2026

    CETENE abre chamada para mentores da IncubaScience 2026 e busca especialistas para impulsionar startups deep tech do Nordeste

    25/07/2026

    Fundação Péter Murányi abre inscrições para premiação de R$ 300 mil voltado a pesquisas inovadoras em Saúde

    25/07/2026

    Anthropic lança Claude Opus 5 com desempenho próximo ao Fable 5 e custo 50% menor

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    CETENE abre chamada para mentores da IncubaScience 2026 e busca especialistas para impulsionar startups deep tech do Nordeste

    Anthropic lança Claude Opus 5 com desempenho próximo ao Fable 5 e custo 50% menor

    Brasil registra 99 ataques de ransomware em 2026 e já alcança 67% do total de casos de todo o ano passado

    Patente da UFPB será aplicada em habitações populares da Paraíba para tratamento sustentável de esgoto

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    CETENE abre chamada para mentores da IncubaScience 2026 e busca especialistas para impulsionar startups deep tech do Nordeste

    Fundação Péter Murányi abre inscrições para premiação de R$ 300 mil voltado a pesquisas inovadoras em Saúde

    Anthropic lança Claude Opus 5 com desempenho próximo ao Fable 5 e custo 50% menor

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.