Mozilla a lansat o actualizare de securitate pentru browserul său Firefox pe Windows, după ce a identificat o vulnerabilitate gravă care era „exploatată în mod activ”. Bug-ul, denumit CVE-2025-2857, prezintă un model similar cu o problemă de securitate recent descoperită și remediată în browserul Chrome de către Google, scrie TechCrunch.
Mozilla a anunțat într-un comunicat scurt că a lansat versiunea Firefox 136.0.4, care include un patch esențial pentru a remedia vulnerabilitatea. Exploatarea acestui bug permite atacatorilor să evadeze din sandbox-ul Firefox, o măsură de securitate ce restricționează accesul browserului la alte aplicații și date de pe computerul utilizatorului.
Această vulnerabilitate nu este limitată doar la Firefox pentru Windows, ci afectează și alte browsere care folosesc același cod sursă, inclusiv Tor Browser. Echipa Tor a lansat, de asemenea, un update, ridicând versiunea browserului la 14.0.7, pentru a elimina riscul exploatării.
Boris Larin, cercetător de securitate de la Kaspersky, care a descoperit inițial bug-ul zero-day din Chrome, a confirmat într-o postare că aceeași cauză rădăcină afectează și Firefox. Kaspersky a asociat anterior utilizarea acestor exploit-uri cu atacuri cibernetice împotriva jurnaliștilor, angajaților instituțiilor educaționale și organizațiilor guvernamentale din Rusia.
Pentru a rămâne protejați, utilizatorii sunt sfătuiți să actualizeze imediat browserul la cea mai recentă versiune, Firefox 136.0.4. Actualizarea poate fi realizată din meniul browserului, accesând „Ajutor” > „Despre Firefox” și urmând instrucțiunile pentru instalarea noii versiuni.