Breaking News

Firefox, Chrome, Adobe e VMware: uma onda de atualizações cruciais para aplicar imediatamente.

Uma série de atualizações é urgentemente necessária para garantir a segurança ideal. Firefox, Chrome, Adobe e VMware acabaram de lançar correções essenciais. Vulnerabilidades críticas que foram corrigidas não devem passar despercebidas!

Atualizações do Firefox 152.0.6 e do Chrome 150: vulnerabilidades críticas que precisam ser corrigidas com urgência.

A Mozilla lançou a versão 152.0.6 do Firefox para corrigir duas vulnerabilidades particularmente perigosas. Uma delas afeta o tratamento de ponteiros em JavaScript e WebAssembly, enquanto a outra impacta o isolamento de sites no DOM, um mecanismo vital para manter a privacidade entre as abas.

O aspecto alarmante é que o código de ataque já está disponível publicamente, tornando a ameaça imediata e tangível. Ainda não se conhece nenhuma forma de explorá-lo, mas espera-se uma atualização em breve.

O Google também não escapou: o Chrome 150 corrige 15 vulnerabilidades, incluindo duas críticas de “uso após liberação” na camada gráfica Ozone no Linux. Essas vulnerabilidades permitem que um invasor corrompa a memória remotamente por meio de uma página da web maliciosa.

Quais versões devo instalar imediatamente?

As novas versões do Chrome são 150.0.7871.124/125 no Windows e macOS, e 150.0.7871.124 no Linux. O Firefox deve ser atualizado para a versão 152.0.6, independentemente do sistema operacional. A não atualização expõe os usuários a ataques automatizados.

As empresas devem priorizar absolutamente essas atualizações para evitar qualquer comprometimento por agentes maliciosos oportunistas. Manter essas atualizações instaladas continua sendo a melhor defesa.

Adobe ColdFusion e VMware Avi Load Balancer foram atingidos por vulnerabilidades críticas de grande escala.

A Adobe também lançou uma atualização que corrige 88 vulnerabilidades, incluindo várias vulnerabilidades críticas do ColdFusion. Entre elas, oito falhas graves ultrapassam a pontuação 9 na escala de gravidade de vulnerabilidades CVSS. A execução remota de código e a escalada de privilégios eram totalmente possíveis sem a atualização.

Exemplos notáveis ​​incluem path traversal, injeção de SQL e gerenciamento inadequado de permissões que permite a execução de código arbitrário. O ColdFusion 2025 Update 11 e o ColdFusion 2023 Update 22 corrigem essas vulnerabilidades.

VMware sob pressão devido a uma falha crítica de autenticação

O balanceador de carga VMware Avi apresenta uma vulnerabilidade grave, identificada como CVE-2026-47865. Essa falha, classificada com 9,8/10, permite o bypass completo da autenticação a partir de uma rede acessível. Isso abre caminho para o controle total do balanceador de carga!

Descoberta por um especialista do Centro de Segurança Cibernética da OTAN, essa vulnerabilidade ainda não foi explorada na prática, mas a rápida aplicação da correção é imprescindível.

Uma atualização imediata é essencial: obrigatória para todos os administradores.

O número de vulnerabilidades exploradas ainda é pequeno, mas a divulgação pública de exploits reduz significativamente a margem de manobra. A espera claramente oferece aos hackers uma janela de oportunidade!

Além da simples instalação, é recomendável verificar a presença do Adobe Commerce, Magento ou Experience Manager em sua infraestrutura. Esses produtos são afetados por vulnerabilidades críticas semelhantes e também exigem atualizações urgentes.

  • Atualize o Firefox para a versão 152.0.6 imediatamente.
  • Instale o Chrome versão 150.0.7871.124/125, de acordo com o seu ambiente.
  • Aplique os patches Adobe ColdFusion 2025 Update 11 e 2023 Update 22.
  • Corrigir o VMware Avi Load Balancer sem demora
  • Analise os sistemas em busca de Adobe Commerce, Magento e Experience Manager e aplique as correções.

Para obter mais informações, os administradores devem consultar artigos recentes sobre Vulnerabilidades críticas corrigidas no Firefox e no Chromee na onda de grandes atualizações que a Adobe e a VMware não podem ignorar, via esta análise detalhada.

Por que é urgente atualizar o Firefox e o Chrome?

Vulnerabilidades críticas já estão sendo exploradas, e existe um código de ataque disponível publicamente, facilitando a ação dos hackers. Portanto, o tempo até a exploração é muito curto.

Quais são as consequências de uma vulnerabilidade no Adobe ColdFusion?

Essas vulnerabilidades podem permitir a execução remota de código ou a elevação de privilégios, o que compromete seriamente a segurança do servidor.

Como posso saber se minha empresa foi afetada por essas vulnerabilidades?

Você precisa verificar se produtos como Adobe Commerce, Magento ou Experience Manager estão sendo usados ​​e aplicar as atualizações correspondentes.

As atualizações do VMware estão disponíveis para todos?

Não, clientes sem um contrato de suporte ativo podem encontrar restrições ao baixar atualizações críticas.

As atualizações podem ser adiadas se nenhum ataque for relatado?

Isso seria um erro; o lançamento de correções geralmente é seguido rapidamente por explorações de vulnerabilidades. A demora na ação aumenta o risco de intrusão.

Fonte: android-mt.ouest-france.fr