Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Escola Profissionalizante e FUSSOL oferecem 425 vagas para oficinas de chocolate

    9 de maio de 2025

    Jardim Noêmia recebe ‘Arrastão da Dengue’ neste sábado

    9 de maio de 2025

    Saúde realiza ‘Dia D contra a Gripe’ neste sábado

    9 de maio de 2025
    Facebook Twitter Instagram YouTube WhatsApp
    FNT no Fato
    • Escola Profissionalizante e FUSSOL oferecem 425 vagas para oficinas de chocolate
    • Jardim Noêmia recebe ‘Arrastão da Dengue’ neste sábado
    • Saúde realiza ‘Dia D contra a Gripe’ neste sábado
    • Avó, mãe e neta encontradas mortas em BH estavam na mesma cama em quarto fechado
    • Mercado estético avança com soluções menos invasivas
    • Tumi celebra 50 anos com coleção em tom dourado bullion
    • Especialista fala sobre digitalização da logística em 2025
    • Empresas preparam surpresas e homenagens para celebrar o Dia das Mães
    • Atletas da AM Paradesporto disputam Brasileiro de Jovens de Bocha 2025
    • ONG queniana Ocean Sole é um dos destaques da Bienal do Lixo
    Portal FNTPortal FNT
    • Home
    • Rádio FNT
    • Cairo Still
    • Sociedade Organizada
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Esportes
    • Porça News
    • +Colunas
      • Conecta Franca
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Animais em Foco
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis
    Notícias Corporativas

    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis

    DINOBy DINO30 de janeiro de 2025
    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis
    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis

    Os navegadores móveis, otimizados para exibir conteúdo web em telas menores, são essenciais para navegar, visualizar ou gerar conteúdo na internet por dispositivos móveis. A ESET analisou as vulnerabilidades mais exploradas nesses navegadores no segundo semestre de 2024.  Entre os mais utilizados, foram identificadas falhas que podem ser exploradas por cibercriminosos para roubo de dados e execução de ataques.

    “Os usuários buscam navegadores que ofereçam uma experiência fluida para consumir e interagir com diferentes tipos de conteúdo. No entanto, embora cada navegador tenha características próprias na forma de exibir e armazenar informações, eles também podem se tornar portas de entrada para malwares, expondo os dispositivos a cibercriminosos. Isso pode ocorrer por diversos motivos, dentre eles, se as atualizações de segurança não forem instaladas no navegador ou se arquivos infectados explorarem vulnerabilidades existentes”, alerta Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

    Segundo levantamento da GS.statcounter, o Chrome foi o navegador dominante em smartphones com participação de mercado de 65,75%. O Safari ficou em segundo lugar com 21,47%, principalmente devido à sua integração com o iPhone. O Samsung Internet ficou em terceiro lugar com 3,54% de participação, enquanto o Opera teve 1,63% de uso pelo mercado. 

    O Samsung Internet apresenta registros de vulnerabilidades até 2022, sem relatos recentes de novas falhas no navegador. Situação semelhante ocorre com o Opera Web, cujo último registro de vulnerabilidades é de mais de seis anos atrás. No entanto, a ESET alerta que a ausência de novos registros não garante que esses navegadores sejam completamente seguros, uma vez que a segurança também depende do comportamento dos usuários finais.

    No caso do Google Chrome, as vulnerabilidades envolvem desde falhas no preenchimento automático até problemas em recursos como o WebAuthentication e o Media Router, que permitem ataques locais e remotos, dependendo da versão do navegador. Já no Safari, os problemas estão relacionados à manipulação de memória, execução arbitrária de código e exposição de informações privadas, afetando dispositivos que utilizam sistemas desatualizados, como iOS e macOS. O Firefox, por sua vez, apresentou falhas em mecanismos de segurança de memória e na interface de usuário, facilitando ataques como clickjacking e execução de código malicioso.

    Segundo Barbosa, essas vulnerabilidades destacam a importância de conscientizar os usuários. “Não adotar boas práticas, como manter aplicativos atualizados, facilita o roubo de informações. Até mesmo falhas de baixo impacto podem comprometer a segurança dos dispositivos, tornando essencial estar informado e tomar medidas preventivas”, explica o pesquisador.

    Top 5 vulnerabilidades mais exploradas durante a segunda metade de 2024 nos navegadores móveis mais utilizados:

    Navegador Google Chrome

    CVE-2024-9956: Publicada em outubro, é uma implementação inadequada no WebAuthentication do Google Chrome no Android. Permite que um atacante local escale privilégios por meio de uma página HTML manipulada, possibilitando a instalação de malwares como infostealers ou trojans. Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8907: Publicada em setembro, consiste em validação insuficiente de dados na Omnibox (barra de endereços do navegador). Permite que um atacante remoto convença o usuário a realizar gestos específicos de interface para injetar scripts ou HTML arbitrários (XSS). Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8639: Publicada em 11 de setembro, explora falhas no recurso de preenchimento automático do navegador. Permite que um atacante remoto manipule uma página HTML para explorar a vulnerabilidade. Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8637: Publicada em setembro, explora o Chrome Media Router, que permite enviar conteúdo do Chrome para dispositivos com Chromecast habilitado. Permite ataques remotos com páginas HTML manipuladas. Dispositivos afetados: Android com versões anteriores à 128.0.6613.137.

    CVE-2024-8034: Publicada em agosto, explora falhas na implementação de abas personalizadas do navegador. Permite ataques remotos por meio da geração de milhares de abas HTML. Dispositivos afetados: Android com versões desatualizadas.

    Navegador Safari

    CVE-2024-54534: Publicada em dezembro, permite que aplicativos maliciosos acessem informações privadas e escalem privilégios. Dispositivos afetados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 e iPadOS 18.2 desatualizados.

    CVE-2024-54508: Publicada em dezembro, falhas na memória podem permitir acesso a dados sensíveis e alteração de tráfego de rede. Além disso, o recurso de lista de leitura pode expor o endereço IP. Dispositivos afetados: mesma lista de CVE-2024-54534.

    CVE-2024-54505: Publicada em dezembro, permite acesso a informações privadas, escalonamento de privilégios e manipulação de memória. Dispositivos afetados: mesma lista de CVE-2024-54534.

    CVE-2024-44309: Publicada em novembro, permite execução arbitrária de código via processamento de conteúdo web. Dispositivos afetados: Safari 18.1.1, iOS 17.7.2, iPadOS 17.7.2 e outros.

    CVE-2024-44259: Publicada em outubro, permite abuso de confiança para baixar conteúdo malicioso, além de expor histórico de navegação na navegação privada. Dispositivos afetados: iOS 17.7.1 e outros desatualizados.

    Navegador Firefox

    CVE-2024-9680: Atualizada em 18 de novembro, permite execução de código via exploração de animação de linha do tempo. Dispositivos afetados: Android e PC com versões anteriores ao Firefox 131.0.2.

    CVE-2024-9936: Publicada em outubro, manipulação de nós na memória cache pode causar anomalias e exploração de recursos do navegador. Dispositivos afetados: Android e PC.

    CVE-2024-9397: Publicada em outubro, permite ataques de clickjacking por falhas na interface de usuário. Dispositivos afetados: Android e PC.

    CVE-2024-9403: Publicada em outubro, falhas na segurança da memória podem permitir execução arbitrária de código. Dispositivos afetados: Android e PC.

    CVE-2024-9400: Publicada em outubro, corrupção de memória durante o processo Out Of Memory Killer (OOM) pode ser explorada. Dispositivos afetados: Android e PC.

    MÍDIA SOCIEDADE tecnologia

    Related Posts

    Mercado estético avança com soluções menos invasivas

    9 de maio de 2025

    Tumi celebra 50 anos com coleção em tom dourado bullion

    9 de maio de 2025

    Especialista fala sobre digitalização da logística em 2025

    9 de maio de 2025
    -Clique e ouça
    Posts Recentes
    • Escola Profissionalizante e FUSSOL oferecem 425 vagas para oficinas de chocolate
    • Jardim Noêmia recebe ‘Arrastão da Dengue’ neste sábado
    • Saúde realiza ‘Dia D contra a Gripe’ neste sábado
    • Avó, mãe e neta encontradas mortas em BH estavam na mesma cama em quarto fechado
    • Mercado estético avança com soluções menos invasivas
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Destaques

    Alta Mogiana inicia colheita de café com preços firmes, mas produtividade menor

    By Repórter no Fato

    Produtores enfrentam impacto da seca e preveem quebra de safra em boa parte da região;…

    Exportações brasileiras crescem e Ribeirão Preto se destaca como polo estratégico

    7 de maio de 2025

    Mãe e filha constroem juntas uma trajetória de décadas na Sabesp

    7 de maio de 2025

    ‘Allan Kardec’ realiza Bazar do Dia das Mães com produtos a partir de R$ 5

    6 de maio de 2025
    Arquivos
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    • dezembro 2021
    • novembro 2021
    • outubro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    © 2025 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.