Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Mozilla Segera Perbaiki Bug Serius di Firefox yang Aktif Diserang
Courtesy of TechCrunch
Teknologi
Keamanan Siber

Mozilla Segera Perbaiki Bug Serius di Firefox yang Aktif Diserang

28 Mar 2025, 19.31 WIB
77 dibaca
Share
Ikhtisar 15 Detik
  • Mozilla telah memperbaiki bug keamanan kritis di Firefox.
  • Bug yang sama juga mempengaruhi Tor Browser dan dapat dieksploitasi oleh penyerang.
  • Penelitian Kaspersky menunjukkan bahwa bug ini dapat digunakan untuk menyerang jurnalis dan institusi pendidikan.
Mozilla telah memperbaiki bug keamanan di browser Firefox untuk Windows yang sedang dieksploitasi. Mereka merilis pembaruan ke versi Firefox 136.0.4 setelah menemukan dan memperbaiki bug yang diberi nama CVE-2025-2857. Bug ini memungkinkan penyerang untuk melarikan diri dari "sandbox" Firefox, yang seharusnya membatasi akses browser ke aplikasi dan data lain di komputer pengguna.
Baca juga: Peretas China Manfaatkan Bug Zero-Day Serang Microsoft SharePoint
Bug ini juga mempengaruhi browser lain yang memiliki kode dasar yang sama dengan Firefox untuk Windows, seperti Tor Browser, yang juga mendapatkan pembaruan ke versi 14.0.7. Peneliti dari Kaspersky, Boris Larin, yang pertama kali menemukan bug di Chrome, mengonfirmasi bahwa penyebab utama bug di Chrome juga mempengaruhi Firefox.
Sebelumnya, Kaspersky mengaitkan penggunaan eksploitasi ini dengan serangan terhadap jurnalis, pegawai institusi pendidikan, dan organisasi pemerintah di Rusia. Oleh karena itu, penting bagi pengguna untuk selalu memperbarui browser mereka untuk menjaga keamanan data pribadi.
--------------------
Analisis Kami: Bug ini menunjukkan betapa kompleks dan rapuhnya sistem sandbox di browser modern yang seharusnya menjadi lapisan penting untuk keamanan pengguna. Keterlambatan penanganan dan kemiripan exploit antara browser besar menandakan perlunya kolaborasi lebih erat antar perusahaan dalam mendeteksi dan mengatasi celah keamanan secepat mungkin.
--------------------
Analisis Ahli:
Boris Larin: Konfirmasi bahwa exploit Chrome juga berdampak pada Firefox menunjukkan bahwa ini adalah masalah serius yang harus segera ditangani oleh seluruh pengembang browser untuk melindungi target rentan seperti jurnalis dan pegawai pemerintah.
--------------------
Baca juga: Hacker Pemerintah Jadi Penyumbang Terbanyak Zero-Day Exploits di 2024
What's Next: Serangan menggunakan celah keamanan yang sama kemungkinan akan terus berkembang hingga seluruh pengguna memperbarui browser mereka, dan ini bisa memicu peningkatan fokus keamanan dan evaluasi pada sandbox browser di masa depan.
Referensi:
[1] https://techcrunch.com/2025/03/28/mozilla-patches-firefox-bug-exploited-in-the-wild-similar-to-bug-attacking-chrome/

Pertanyaan Terkait

Q
Apa yang diperbaiki oleh Mozilla dalam Firefox?
A
Mozilla memperbaiki bug keamanan yang dapat dieksploitasi di Firefox.
Q
Apa nama bug yang ditemukan di Firefox?
A
Nama bug tersebut adalah CVE-2025-2857.
Q
Mengapa bug ini menjadi perhatian?
A
Bug ini dapat memungkinkan penyerang untuk melarikan diri dari sandbox Firefox, yang membatasi akses browser ke aplikasi dan data lain di komputer pengguna.
Q
Siapa yang pertama kali menemukan bug di Chrome?
A
Boris Larin dari Kaspersky adalah orang yang pertama kali menemukan bug di Chrome.
Q
Apa dampak dari bug ini terhadap pengguna?
A
Dampak dari bug ini dapat membahayakan privasi dan keamanan pengguna, terutama bagi jurnalis dan pegawai institusi pendidikan.

Artikel Serupa

Mozilla Perbaiki Celah Keamanan Serius di Firefox yang Sedang Diserang
Mozilla Perbaiki Celah Keamanan Serius di Firefox yang Sedang Diserang
Dari TechCrunch
Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih
Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih
Dari TechCrunch
Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus
Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus
Dari TechCrunch
Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan Pengguna
Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan Pengguna
Dari Forbes
Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara Hindarinya
Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara Hindarinya
Dari Forbes
Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang Mengancam
Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang Mengancam
Dari Forbes
Mozilla Perbaiki Celah Keamanan Serius di Firefox yang Sedang DiserangTechCrunch
Teknologi
4 bulan lalu
76 dibaca

Mozilla Perbaiki Celah Keamanan Serius di Firefox yang Sedang Diserang

Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target CanggihTechCrunch
Teknologi
5 bulan lalu
136 dibaca

Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih

Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server SekaligusTechCrunch
Teknologi
5 bulan lalu
66 dibaca

Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus

Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan PenggunaForbes
Teknologi
6 bulan lalu
148 dibaca

Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan Pengguna

Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara HindarinyaForbes
Teknologi
6 bulan lalu
204 dibaca

Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara Hindarinya

Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang MengancamForbes
Teknologi
6 bulan lalu
118 dibaca

Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang Mengancam