Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    InfiniteAcademy traz cursos online e grátis a empreendedores

    23 de abril de 2026

    Construção sustentável impulsiona eficiência no Brasil

    23 de abril de 2026

    A Diligent apresenta AI Board Member e Agentic GRC Workforce no Elevate 2026

    23 de abril de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • InfiniteAcademy traz cursos online e grátis a empreendedores
    • Construção sustentável impulsiona eficiência no Brasil
    • A Diligent apresenta AI Board Member e Agentic GRC Workforce no Elevate 2026
    • Nova versão do malware NGate atinge usuários no Brasil
    • Everysk e Octante aceleram operações digitais de FIDCs
    • Pagos e TNS preparam mercado para o comércio agêntico
    • Brasil busca protagonismo na rota do comércio global
    • Feiras na China ampliam demanda por apoio especializado
    • Hablla percorre Brasil e Uruguai com evento de WhatsApp e IA
    • Gestão comercial B2B exige cinco competências em 2026
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis
    Notícias Corporativas

    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis

    DINOBy DINO30 de janeiro de 2025
    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis
    Top 5 vulnerabilidades nos navegadores mais usados ​​em dispositivos móveis

    Os navegadores móveis, otimizados para exibir conteúdo web em telas menores, são essenciais para navegar, visualizar ou gerar conteúdo na internet por dispositivos móveis. A ESET analisou as vulnerabilidades mais exploradas nesses navegadores no segundo semestre de 2024.  Entre os mais utilizados, foram identificadas falhas que podem ser exploradas por cibercriminosos para roubo de dados e execução de ataques.

    “Os usuários buscam navegadores que ofereçam uma experiência fluida para consumir e interagir com diferentes tipos de conteúdo. No entanto, embora cada navegador tenha características próprias na forma de exibir e armazenar informações, eles também podem se tornar portas de entrada para malwares, expondo os dispositivos a cibercriminosos. Isso pode ocorrer por diversos motivos, dentre eles, se as atualizações de segurança não forem instaladas no navegador ou se arquivos infectados explorarem vulnerabilidades existentes”, alerta Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

    Segundo levantamento da GS.statcounter, o Chrome foi o navegador dominante em smartphones com participação de mercado de 65,75%. O Safari ficou em segundo lugar com 21,47%, principalmente devido à sua integração com o iPhone. O Samsung Internet ficou em terceiro lugar com 3,54% de participação, enquanto o Opera teve 1,63% de uso pelo mercado. 

    O Samsung Internet apresenta registros de vulnerabilidades até 2022, sem relatos recentes de novas falhas no navegador. Situação semelhante ocorre com o Opera Web, cujo último registro de vulnerabilidades é de mais de seis anos atrás. No entanto, a ESET alerta que a ausência de novos registros não garante que esses navegadores sejam completamente seguros, uma vez que a segurança também depende do comportamento dos usuários finais.

    No caso do Google Chrome, as vulnerabilidades envolvem desde falhas no preenchimento automático até problemas em recursos como o WebAuthentication e o Media Router, que permitem ataques locais e remotos, dependendo da versão do navegador. Já no Safari, os problemas estão relacionados à manipulação de memória, execução arbitrária de código e exposição de informações privadas, afetando dispositivos que utilizam sistemas desatualizados, como iOS e macOS. O Firefox, por sua vez, apresentou falhas em mecanismos de segurança de memória e na interface de usuário, facilitando ataques como clickjacking e execução de código malicioso.

    Segundo Barbosa, essas vulnerabilidades destacam a importância de conscientizar os usuários. “Não adotar boas práticas, como manter aplicativos atualizados, facilita o roubo de informações. Até mesmo falhas de baixo impacto podem comprometer a segurança dos dispositivos, tornando essencial estar informado e tomar medidas preventivas”, explica o pesquisador.

    Top 5 vulnerabilidades mais exploradas durante a segunda metade de 2024 nos navegadores móveis mais utilizados:

    Navegador Google Chrome

    CVE-2024-9956: Publicada em outubro, é uma implementação inadequada no WebAuthentication do Google Chrome no Android. Permite que um atacante local escale privilégios por meio de uma página HTML manipulada, possibilitando a instalação de malwares como infostealers ou trojans. Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8907: Publicada em setembro, consiste em validação insuficiente de dados na Omnibox (barra de endereços do navegador). Permite que um atacante remoto convença o usuário a realizar gestos específicos de interface para injetar scripts ou HTML arbitrários (XSS). Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8639: Publicada em 11 de setembro, explora falhas no recurso de preenchimento automático do navegador. Permite que um atacante remoto manipule uma página HTML para explorar a vulnerabilidade. Dispositivos afetados: Android com versões desatualizadas.

    CVE-2024-8637: Publicada em setembro, explora o Chrome Media Router, que permite enviar conteúdo do Chrome para dispositivos com Chromecast habilitado. Permite ataques remotos com páginas HTML manipuladas. Dispositivos afetados: Android com versões anteriores à 128.0.6613.137.

    CVE-2024-8034: Publicada em agosto, explora falhas na implementação de abas personalizadas do navegador. Permite ataques remotos por meio da geração de milhares de abas HTML. Dispositivos afetados: Android com versões desatualizadas.

    Navegador Safari

    CVE-2024-54534: Publicada em dezembro, permite que aplicativos maliciosos acessem informações privadas e escalem privilégios. Dispositivos afetados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 e iPadOS 18.2 desatualizados.

    CVE-2024-54508: Publicada em dezembro, falhas na memória podem permitir acesso a dados sensíveis e alteração de tráfego de rede. Além disso, o recurso de lista de leitura pode expor o endereço IP. Dispositivos afetados: mesma lista de CVE-2024-54534.

    CVE-2024-54505: Publicada em dezembro, permite acesso a informações privadas, escalonamento de privilégios e manipulação de memória. Dispositivos afetados: mesma lista de CVE-2024-54534.

    CVE-2024-44309: Publicada em novembro, permite execução arbitrária de código via processamento de conteúdo web. Dispositivos afetados: Safari 18.1.1, iOS 17.7.2, iPadOS 17.7.2 e outros.

    CVE-2024-44259: Publicada em outubro, permite abuso de confiança para baixar conteúdo malicioso, além de expor histórico de navegação na navegação privada. Dispositivos afetados: iOS 17.7.1 e outros desatualizados.

    Navegador Firefox

    CVE-2024-9680: Atualizada em 18 de novembro, permite execução de código via exploração de animação de linha do tempo. Dispositivos afetados: Android e PC com versões anteriores ao Firefox 131.0.2.

    CVE-2024-9936: Publicada em outubro, manipulação de nós na memória cache pode causar anomalias e exploração de recursos do navegador. Dispositivos afetados: Android e PC.

    CVE-2024-9397: Publicada em outubro, permite ataques de clickjacking por falhas na interface de usuário. Dispositivos afetados: Android e PC.

    CVE-2024-9403: Publicada em outubro, falhas na segurança da memória podem permitir execução arbitrária de código. Dispositivos afetados: Android e PC.

    CVE-2024-9400: Publicada em outubro, corrupção de memória durante o processo Out Of Memory Killer (OOM) pode ser explorada. Dispositivos afetados: Android e PC.

    MÍDIA SOCIEDADE tecnologia

    Related Posts

    InfiniteAcademy traz cursos online e grátis a empreendedores

    23 de abril de 2026

    Construção sustentável impulsiona eficiência no Brasil

    23 de abril de 2026

    A Diligent apresenta AI Board Member e Agentic GRC Workforce no Elevate 2026

    23 de abril de 2026
    -Clique e ouça
    Posts Recentes
    • InfiniteAcademy traz cursos online e grátis a empreendedores
    • Construção sustentável impulsiona eficiência no Brasil
    • A Diligent apresenta AI Board Member e Agentic GRC Workforce no Elevate 2026
    • Nova versão do malware NGate atinge usuários no Brasil
    • Everysk e Octante aceleram operações digitais de FIDCs
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Entretenimento

    João Bosco & Vinícius comandam última noite do Restinga Rodeo Music nesta segunda

    By Cairo Still

    A noite também conta com a grande final das montarias em touros; os portões serão…

    Matheus & Kauan arrastam multidão na abertura do Restinga Rodeo Music 2026

    18 de abril de 2026

    Ponto de Cultura Três Colinas sedia Celebração da Tradição

    15 de abril de 2026

    Restinga Rodeo Music começa nesta sexta com show de Matheus & Kauan

    15 de abril de 2026
    Arquivos
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.