Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Mozilla Perbaiki Celah Keamanan Serius di Firefox yang Sedang Diserang
Courtesy of TechCrunch
Teknologi
Keamanan Siber

Mozilla Perbaiki Celah Keamanan Serius di Firefox yang Sedang Diserang

28 Mar 2025, 19.31 WIB
76 dibaca
Share
Ikhtisar 15 Detik
  • Mozilla telah merilis pembaruan untuk Firefox untuk mengatasi bug keamanan kritis.
  • Bug yang sama juga mempengaruhi Tor Browser dan dapat dieksploitasi oleh penyerang.
  • Penelitian Kaspersky menunjukkan bahwa bug ini dapat digunakan untuk menyerang individu di sektor sensitif.
Mozilla telah memperbaiki sebuah bug keamanan di browser Firefox untuk Windows yang sedang dieksploitasi oleh pihak jahat. Mereka merilis pembaruan ke versi Firefox 136.0.4 setelah menemukan dan memperbaiki bug tersebut, yang diberi nama CVE-2025-2857. Bug ini memiliki pola yang mirip dengan bug yang baru saja diperbaiki oleh Google di browser Chrome.
Baca juga: Peretas China Manfaatkan Bug Zero-Day Serang Microsoft SharePoint
Bug ini memungkinkan penyerang untuk keluar dari "sandbox" Firefox, yang merupakan fitur yang membatasi akses browser ke aplikasi dan data lain di komputer pengguna. Selain Firefox, bug ini juga mempengaruhi browser lain yang memiliki kode dasar yang sama, seperti Tor Browser, yang juga telah diperbarui ke versi 14.0.7.
Seorang peneliti dari Kaspersky, Boris Larin, yang pertama kali menemukan bug di Chrome, mengonfirmasi bahwa penyebab utama bug tersebut juga mempengaruhi Firefox. Kaspersky sebelumnya mengaitkan penggunaan eksploitasi ini dengan serangan terhadap jurnalis, pegawai institusi pendidikan, dan organisasi pemerintah di Rusia.
--------------------
Analisis Kami: Perbaikan cepat oleh Mozilla ini sangat penting untuk menjaga kepercayaan pengguna dan mengurangi risiko serangan berbahaya. Namun, kemunculan celah serupa di beberapa browser menunjukkan betapa pentingnya kolaborasi antar perusahaan teknologi untuk mencegah eksploitasi yang merugikan banyak pihak.
--------------------
Analisis Ahli:
Boris Larin: Bug ini menunjukkan bagaimana satu celah keamanan dapat mempengaruhi banyak browser sekaligus karena kesamaan arsitektur, sehingga penting bagi pengguna untuk selalu mengupdate perangkat lunak mereka.
--------------------
Baca juga: Hacker Pemerintah Jadi Penyumbang Terbanyak Zero-Day Exploits di 2024
What's Next: Serangan siber yang memanfaatkan celah ini kemungkinan akan berkurang setelah pengguna memperbarui browser mereka, namun ancaman eksploitasi serupa kemungkinan akan muncul kembali dengan teknik baru jika tidak ada peningkatan keamanan yang berkelanjutan.
Referensi:
[1] https://techcrunch.com/2025/03/28/mozilla-patches-firefox-bug-exploited-in-the-wild-similar-to-bug-attacking-chrome/

Pertanyaan Terkait

Q
Apa yang diperbaiki oleh Mozilla dalam Firefox?
A
Mozilla memperbaiki bug keamanan dalam Firefox yang sedang dieksploitasi di dunia nyata.
Q
Apa nama bug keamanan yang ditemukan di Firefox?
A
Nama bug keamanan tersebut adalah CVE-2025-2857.
Q
Mengapa bug ini menjadi perhatian bagi pengguna?
A
Bug ini memungkinkan penyerang untuk melarikan diri dari sandbox Firefox, yang membatasi akses browser ke aplikasi dan data lain di komputer pengguna.
Q
Siapa yang pertama kali menemukan bug yang juga mempengaruhi Chrome?
A
Boris Larin, seorang peneliti dari Kaspersky, adalah orang yang pertama kali menemukan bug yang juga mempengaruhi Chrome.
Q
Apa dampak dari bug ini terhadap pengguna Firefox dan Tor Browser?
A
Dampak dari bug ini adalah risiko keamanan yang lebih tinggi bagi pengguna Firefox dan Tor Browser, terutama bagi mereka yang bekerja di bidang sensitif seperti jurnalisme dan pemerintahan.

Artikel Serupa

Mozilla Segera Perbaiki Bug Serius di Firefox yang Aktif Diserang
Mozilla Segera Perbaiki Bug Serius di Firefox yang Aktif Diserang
Dari TechCrunch
Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih
Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih
Dari TechCrunch
Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus
Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus
Dari TechCrunch
Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan Pengguna
Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan Pengguna
Dari Forbes
Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara Hindarinya
Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara Hindarinya
Dari Forbes
Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang Mengancam
Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang Mengancam
Dari Forbes
Mozilla Segera Perbaiki Bug Serius di Firefox yang Aktif DiserangTechCrunch
Teknologi
4 bulan lalu
78 dibaca

Mozilla Segera Perbaiki Bug Serius di Firefox yang Aktif Diserang

Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target CanggihTechCrunch
Teknologi
5 bulan lalu
136 dibaca

Apple Rilis Patch Segera Atasi Bug WebKit dalam Serangan Target Canggih

Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server SekaligusTechCrunch
Teknologi
5 bulan lalu
66 dibaca

Peringatan Kerentanan VMware yang Bisa Biarkan Peretas Kuasai Banyak Server Sekaligus

Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan PenggunaForbes
Teknologi
6 bulan lalu
148 dibaca

Waspada! Malware ValleyRAT dan Kerentanan Chrome Membahayakan Pengguna

Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara HindarinyaForbes
Teknologi
6 bulan lalu
204 dibaca

Waspada Malware ValleyRAT yang Menyamar Sebagai Google Chrome, Ini Cara Hindarinya

Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang MengancamForbes
Teknologi
6 bulan lalu
118 dibaca

Pentingnya Patch Segera untuk Kerentanan Kernel Linux Zero-Day yang Mengancam