Mozilla corrige 423 vulnerabilidades no Firefox com ajuda de IA
Mozilla corrige 423 vulnerabilidades no Firefox em abril de 2026, impulsionada por IA, incluindo falhas críticas de sandbox e UAF.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =mozilla.
Mozilla corrige 423 vulnerabilidades no Firefox em abril de 2026, impulsionada por IA, incluindo falhas críticas de sandbox e UAF.
Mozilla lança Firefox 149 corrigindo 37 falhas, incluindo escapes de sandbox e RCE. IA também ajudou a descobrir vulnerabilidades. Atualização urgente recomendada para empresas.
O modelo de IA Claude Opus 4.6 descobriu 22 falhas de segurança no navegador Firefox em duas semanas, incluindo 14 de alta severidade. A colaboração com a Mozilla resultou em correções rápidas, demonstrando o potencial da IA para acelerar a descoberta e remediação de vulnerabilidades.
A Mozilla anunciou que a próxima versão do Firefox permitirá desativar todos os recursos de IA ou gerenciá‑los individualmente, em resposta a feedback de usuários. O anúncio confirma controles globais e finos, mas não detalha versões, políticas empresariais ou o comportamento padrão das opções.
TrustAsia revogou 143 certificados SSL/TLS após identificar um erro lógico no serviço LiteSSL ACME que permitia reutilização indevida de dados de validação entre contas ACME. Emissões foram suspensas, autorizações resetadas para REVOKED e o código corrigido; um relatório completo será publicado no Bugzilla da Mozilla.
Mozilla lançou Firefox 145 em 11/11/2025 corrigindo 15 CVEs — incluindo um cluster de memory-safety (CVE-2025-13027) e múltiplos bugs em WebGPU, JavaScript e DOM que podem permitir execução remota de código e escape de sandbox. A empresa não confirma exploração ativa; atualização imediata é recomendada.