Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Em reação histórica e emocionante, Sesi Franca bate o Flamengo no Rio e está na final do NBB

    4 de junho de 2025

    Agenus e Zydus Lifesciences firmam colaboração estratégica no valor de US$ 141 milhões para promover o BOT/BAL e expandir a fabricação de produtos biológicos da Zydus nos EUA

    3 de junho de 2025

    Reconhecendo os destinos mais excepcionais do mundo: estão abertas as indicações para a Edição Inaugural do Prêmio TOURISE

    3 de junho de 2025
    Facebook Twitter Instagram YouTube WhatsApp
    FNT no Fato
    • Em reação histórica e emocionante, Sesi Franca bate o Flamengo no Rio e está na final do NBB
    • Agenus e Zydus Lifesciences firmam colaboração estratégica no valor de US$ 141 milhões para promover o BOT/BAL e expandir a fabricação de produtos biológicos da Zydus nos EUA
    • Reconhecendo os destinos mais excepcionais do mundo: estão abertas as indicações para a Edição Inaugural do Prêmio TOURISE
    • Trinidad e Tobago assina contrato para receber dados de vigilância de tráfego aéreo ADS-B da Aireon
    • ImmunAbs anuncia aprovação da FDA para a Fase 2 do IND do IM-101, um novo inibidor do complemento C5, para o tratamento da miastenia grave
    • Byondis anuncia administração da primeira dose em paciente do ensaio clínico de Fase 1 com o BYON4228, novo anticorpo monoclonal direcionado à SIRPα, em pacientes com tumores sólidos avançados ou metastáticos
    • Nova opção de serviço de monitoramento de dados agora disponível para clientes Cessna Citation e Cessna SkyCourier
    • Adolescente de 17 anos morre após comer bolo de pote envenenado em SP
    • Andersen Consulting anuncia colaboração com a Bretteville Consulting
    • MC Poze do Rodo é solto após 5 dias e comemora liberdade em meio à multidão
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sociedade Organizada
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • +Colunas
      • Rádio FNT
      • Conecta Franca
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis
    Notícias Corporativas

    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis

    DINOBy DINO30 de janeiro de 2025
    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis
    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis

    Os navegadores móveis, otimizados para exibir conteúdo web em telas menores, são essenciais para navegar, visualizar ou gerar conteúdo na internet por dispositivos móveis. A ESET analisou as vulnerabilidades mais exploradas nesses navegadores no segundo semestre de 2024.  Entre os mais utilizados, foram identificadas falhas que podem ser exploradas por cibercriminosos para roubo de dados e execução de ataques.

    “Os usuários buscam navegadores que ofereçam uma experiência fluida para consumir e interagir com diferentes tipos de conteúdo. No entanto, embora cada navegador tenha características próprias na forma de exibir e armazenar informações, eles também podem se tornar portas de entrada para malwares, expondo os dispositivos a cibercriminosos. Isso pode ocorrer por diversos motivos, dentre eles, se as atualizações de segurança não forem instaladas no navegador ou se arquivos infectados explorarem vulnerabilidades existentes”, alerta Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

    Segundo levantamento da GS.statcounter, o Chrome foi o navegador dominante em smartphones com participação de mercado de 65,75%. O Safari ficou em segundo lugar com 21,47%, principalmente devido à sua integração com o iPhone. O Samsung Internet ficou em terceiro lugar com 3,54% de participação, enquanto o Opera teve 1,63% de uso pelo mercado. 

    O Samsung Internet apresenta registros de vulnerabilidades até 2022, sem relatos recentes de novas falhas no navegador. Situação semelhante ocorre com o Opera Web, cujo último registro de vulnerabilidades é de mais de seis anos atrás. No entanto, a ESET alerta que a ausência de novos registros não garante que esses navegadores sejam completamente seguros, uma vez que a segurança também depende do comportamento dos usuários finais.

    No caso do Google Chrome, as vulnerabilidades envolvem desde falhas no preenchimento automático até problemas em recursos como o WebAuthentication e o Media Router, que permitem ataques locais e remotos, dependendo da versão do navegador. Já no Safari, os problemas estão relacionados à manipulação de memória, execução arbitrária de código e exposição de informações privadas, afetando dispositivos que utilizam sistemas desatualizados, como iOS e macOS. O Firefox, por sua vez, apresentou falhas em mecanismos de segurança de memória e na interface de usuário, facilitando ataques como clickjacking e execução de código malicioso.

    Segundo Barbosa, essas vulnerabilidades destacam a importância de conscientizar os usuários. “Não adotar boas práticas, como manter aplicativos atualizados, facilita o roubo de informações. Até mesmo falhas de baixo impacto podem comprometer a segurança dos dispositivos, tornando essencial estar informado e tomar medidas preventivas”, explica o pesquisador.

    Top 5 vulnerabilidades mais exploradas durante a segunda metade de 2024 nos navegadores móveis mais utilizados:

    Navegador Google Chrome

    CVE-2024-9956: Publicada em outubro, é uma implementação inadequada no WebAuthentication do Google Chrome no Android. Permite que um atacante local escale privilégios por meio de uma página HTML manipulada, possibilitando a instalação de malwares como infostealers ou trojans. Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8907: Publicada em setembro, consiste em validação insuficiente de dados na Omnibox (barra de endereços do navegador). Permite que um atacante remoto convença o usuário a realizar gestos específicos de interface para injetar scripts ou HTML arbitrários (XSS). Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8639: Publicada em 11 de setembro, explora falhas no recurso de preenchimento automático do navegador. Permite que um atacante remoto manipule uma página HTML para explorar a vulnerabilidade. Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8637: Publicada em setembro, explora o Chrome Media Router, que permite enviar conteúdo do Chrome para dispositivos com Chromecast habilitado. Permite ataques remotos com páginas HTML manipuladas. Dispositivos afetados: Android com versões anteriores à 128.0.6613.137.

    CVE-2024-8034: Publicada em agosto, explora falhas na implementação de abas personalizadas do navegador. Permite ataques remotos por meio da geração de milhares de abas HTML. Dispositivos afetados: Android com versões desatualizadas.

    Navegador Safari

    CVE-2024-54534: Publicada em dezembro, permite que aplicativos maliciosos acessem informações privadas e escalem privilégios. Dispositivos afetados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 e iPadOS 18.2 desatualizados.

    CVE-2024-54508: Publicada em dezembro, falhas na memória podem permitir acesso a dados sensíveis e alteração de tráfego de rede. Além disso, o recurso de lista de leitura pode expor o endereço IP. Dispositivos afetados: mesma lista de CVE-2024-54534.

    CVE-2024-54505: Publicada em dezembro, permite acesso a informações privadas, escalonamento de privilégios e manipulação de memória. Dispositivos afetados: mesma lista de CVE-2024-54534.

    CVE-2024-44309: Publicada em novembro, permite execução arbitrária de código via processamento de conteúdo web. Dispositivos afetados: Safari 18.1.1, iOS 17.7.2, iPadOS 17.7.2 e outros.

    CVE-2024-44259: Publicada em outubro, permite abuso de confiança para baixar conteúdo malicioso, além de expor histórico de navegação na navegação privada. Dispositivos afetados: iOS 17.7.1 e outros desatualizados.

    Navegador Firefox

    CVE-2024-9680: Atualizada em 18 de novembro, permite execução de código via exploração de animação de linha do tempo. Dispositivos afetados: Android e PC com versões anteriores ao Firefox 131.0.2.

    CVE-2024-9936: Publicada em outubro, manipulação de nós na memória cache pode causar anomalias e exploração de recursos do navegador. Dispositivos afetados: Android e PC.

    CVE-2024-9397: Publicada em outubro, permite ataques de clickjacking por falhas na interface de usuário. Dispositivos afetados: Android e PC.

    CVE-2024-9403: Publicada em outubro, falhas na segurança da memória podem permitir execução arbitrária de código. Dispositivos afetados: Android e PC.

    CVE-2024-9400: Publicada em outubro, corrupção de memória durante o processo Out Of Memory Killer (OOM) pode ser explorada. Dispositivos afetados: Android e PC.

    MÍDIA SOCIEDADE tecnologia

    Related Posts

    Agenus e Zydus Lifesciences firmam colaboração estratégica no valor de US$ 141 milhões para promover o BOT/BAL e expandir a fabricação de produtos biológicos da Zydus nos EUA

    3 de junho de 2025

    Reconhecendo os destinos mais excepcionais do mundo: estão abertas as indicações para a Edição Inaugural do Prêmio TOURISE

    3 de junho de 2025

    Trinidad e Tobago assina contrato para receber dados de vigilância de tráfego aéreo ADS-B da Aireon

    3 de junho de 2025
    -Clique e ouça
    Posts Recentes
    • Em reação histórica e emocionante, Sesi Franca bate o Flamengo no Rio e está na final do NBB
    • Agenus e Zydus Lifesciences firmam colaboração estratégica no valor de US$ 141 milhões para promover o BOT/BAL e expandir a fabricação de produtos biológicos da Zydus nos EUA
    • Reconhecendo os destinos mais excepcionais do mundo: estão abertas as indicações para a Edição Inaugural do Prêmio TOURISE
    • Trinidad e Tobago assina contrato para receber dados de vigilância de tráfego aéreo ADS-B da Aireon
    • ImmunAbs anuncia aprovação da FDA para a Fase 2 do IND do IM-101, um novo inibidor do complemento C5, para o tratamento da miastenia grave
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Região

    Pedregulho lidera produção de café em São Paulo e destaca força feminina no campo

    By Luis Ribeiro - Dedão no Fato

    O município de Pedregulho, localizado no nordeste paulista, se consolida como o maior produtor de…

    6º Pedágio de lixo eletrônico do ‘Allan Kardec’ será no dia 7 de junho

    30 de maio de 2025

    Documentário resgata história da Cachaça no interior paulista e destaca tradição da Fazenda Barra Grande

    29 de maio de 2025

    Justiça começa a julgar casal acusado pelo sumiço de 63 milhões em sacas de café no interior de SP

    28 de maio de 2025
    Arquivos
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    • dezembro 2021
    • novembro 2021
    • outubro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    © 2025 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.