Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Pomodo
TwitterInstagram
Tentang
TeknologiKecerdasan BuatanKendaraan Listrik dan BateraiKeamanan SiberPengembangan SoftwareGadgets dan WearablePermainan Console, PC, Mobile dan VRRobotika
BisnisEkonomi MakroStartup dan KewirausahaanManajemen dan Strategi BisnisMarketing
SainsFisika dan KimiaMatematikaNeurosains and PsikologiKesehatan dan Obat-obatanIklim dan LingkunganAstronomi dan Penjelajahan Luar Angkasa
FinansialMata Uang KriptoInvestasi dan Pasar ModalPerencanaan KeuanganPerbankan dan Layanan KeuanganKebijakan Fiskal
Mozilla memperbaiki bug Firefox yang 'dieksploitasi di dunia nyata', mirip dengan bug yang menyerang Chrome.
Courtesy of TechCrunch
Teknologi
Keamanan Siber

Mozilla memperbaiki bug Firefox yang 'dieksploitasi di dunia nyata', mirip dengan bug yang menyerang Chrome.

TechCrunch
Dari TechCrunch
28 Mar 2025, 19.31 WIB
67 dibaca
Share
Ikhtisar 15 Detik
  • Mozilla telah memperbaiki bug keamanan kritis di Firefox.
  • Bug yang sama juga mempengaruhi Tor Browser dan dapat dieksploitasi oleh penyerang.
  • Penelitian Kaspersky menunjukkan bahwa bug ini dapat digunakan untuk menyerang jurnalis dan institusi pendidikan.
Mozilla telah memperbaiki bug keamanan di browser Firefox untuk Windows yang sedang dieksploitasi. Mereka merilis pembaruan ke versi Firefox 136.0.4 setelah menemukan dan memperbaiki bug yang diberi nama CVE-2025-2857. Bug ini memungkinkan penyerang untuk melarikan diri dari "sandbox" Firefox, yang seharusnya membatasi akses browser ke aplikasi dan data lain di komputer pengguna.
Baca juga: Peretas Pemerintah Dominasi Eksploitasi Zero-Day: Laporan Google
Bug ini juga mempengaruhi browser lain yang memiliki kode dasar yang sama dengan Firefox untuk Windows, seperti Tor Browser, yang juga mendapatkan pembaruan ke versi 14.0.7. Peneliti dari Kaspersky, Boris Larin, yang pertama kali menemukan bug di Chrome, mengonfirmasi bahwa penyebab utama bug di Chrome juga mempengaruhi Firefox.
Baca juga: Mozilla memperbaiki bug Firefox yang 'dieksploitasi di dunia nyata,' mirip dengan bug yang menyerang Chrome.
Sebelumnya, Kaspersky mengaitkan penggunaan eksploitasi ini dengan serangan terhadap jurnalis, pegawai institusi pendidikan, dan organisasi pemerintah di Rusia. Oleh karena itu, penting bagi pengguna untuk selalu memperbarui browser mereka untuk menjaga keamanan data pribadi.
(Sumber)

Pertanyaan Terkait

Q
Apa yang diperbaiki oleh Mozilla dalam Firefox?
A
Mozilla memperbaiki bug keamanan yang dapat dieksploitasi di Firefox.
Q
Apa nama bug yang ditemukan di Firefox?
A
Nama bug tersebut adalah CVE-2025-2857.
Q
Mengapa bug ini menjadi perhatian?
A
Bug ini dapat memungkinkan penyerang untuk melarikan diri dari sandbox Firefox, yang membatasi akses browser ke aplikasi dan data lain di komputer pengguna.
Q
Siapa yang pertama kali menemukan bug di Chrome?
A
Boris Larin dari Kaspersky adalah orang yang pertama kali menemukan bug di Chrome.
Q
Apa dampak dari bug ini terhadap pengguna?
A
Dampak dari bug ini dapat membahayakan privasi dan keamanan pengguna, terutama bagi jurnalis dan pegawai institusi pendidikan.

Artikel Serupa

Serangan Hack Drive-By Baru di Google Chrome—Pengguna Harus Bertindak Sekarang
Serangan Hack Drive-By Baru di Google Chrome—Pengguna Harus Bertindak Sekarang
Dari Forbes
Serangan Hack Drive-By di Google Chrome Dikonfirmasi—Bertindak Sekarang untuk Tetap Aman
Serangan Hack Drive-By di Google Chrome Dikonfirmasi—Bertindak Sekarang untuk Tetap Aman
Dari Forbes
Peringatan Serangan 0-Day Kritis di Linux: Pemerintah AS Mengatakan Segera Bertindak
Peringatan Serangan 0-Day Kritis di Linux: Pemerintah AS Mengatakan Segera Bertindak
Dari Forbes
Perbarui Chrome Sekarang—Google Peringatkan Tentang 2 Kerentanan Tinggi yang Baru
Perbarui Chrome Sekarang—Google Peringatkan Tentang 2 Kerentanan Tinggi yang Baru
Dari Forbes
Google Chrome V131—Peringatan Baru Sebagai Pembaruan Keamanan Darurat Dikeluarkan
Google Chrome V131—Peringatan Baru Sebagai Pembaruan Keamanan Darurat Dikeluarkan
Dari Forbes
Peringatan Serangan Siber Windows Baru Setelah Backdoor Rusia Tanpa Klik Dikonfirmasi
Peringatan Serangan Siber Windows Baru Setelah Backdoor Rusia Tanpa Klik Dikonfirmasi
Dari Forbes
Serangan Hack Drive-By Baru di Google Chrome—Pengguna Harus Bertindak SekarangForbes
Teknologi
4 bulan lalu
126 dibaca

Serangan Hack Drive-By Baru di Google Chrome—Pengguna Harus Bertindak Sekarang

Serangan Hack Drive-By di Google Chrome Dikonfirmasi—Bertindak Sekarang untuk Tetap AmanForbes
Teknologi
4 bulan lalu
146 dibaca

Serangan Hack Drive-By di Google Chrome Dikonfirmasi—Bertindak Sekarang untuk Tetap Aman

Peringatan Serangan 0-Day Kritis di Linux: Pemerintah AS Mengatakan Segera BertindakForbes
Teknologi
4 bulan lalu
68 dibaca

Peringatan Serangan 0-Day Kritis di Linux: Pemerintah AS Mengatakan Segera Bertindak

Perbarui Chrome Sekarang—Google Peringatkan Tentang 2 Kerentanan Tinggi yang BaruForbes
Teknologi
6 bulan lalu
113 dibaca

Perbarui Chrome Sekarang—Google Peringatkan Tentang 2 Kerentanan Tinggi yang Baru

Google Chrome V131—Peringatan Baru Sebagai Pembaruan Keamanan Darurat DikeluarkanForbes
Teknologi
6 bulan lalu
127 dibaca

Google Chrome V131—Peringatan Baru Sebagai Pembaruan Keamanan Darurat Dikeluarkan

Peringatan Serangan Siber Windows Baru Setelah Backdoor Rusia Tanpa Klik DikonfirmasiForbes
Teknologi
6 bulan lalu
94 dibaca

Peringatan Serangan Siber Windows Baru Setelah Backdoor Rusia Tanpa Klik Dikonfirmasi