Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nur Fadhillah

Pesquisador dePunggawa Cybersecurity
#33149de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2024-10436
7.8
2024-10-29
Mozilla · Thunderbird · CVE-2024-10465
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 132 Versões do Firefox ESR anteriores à 128.4 Versões do Thunderbird anteriores à 128.4 Versões do Thunderbird anteriores à 132 **Descrição** O problema está relacionado a um ataque de falsificação de identidade que pode contornar a autenticação. Isso pode ser explorado por um invasor remoto para comprometer a integridade de informações protegidas. A vulnerabilidade é causada por um botão “colar” da área de transferência que pode persistir entre abas, permitindo um ataque de falsificação de identidade. **Recomendações** Para versões do Firefox anteriores à 132, atualize para a versão 132 ou posterior para resolver o problema. Para versões do Firefox ESR anteriores à 128.4, atualize para a versão 128.4 ou posterior para resolver o problema. Para versões do Thunderbird anteriores à 128.4, atualize para a versão 128.4 ou posterior para resolver o problema. Para versões do Thunderbird anteriores à 132, atualize para a versão 132 ou posterior para resolver o problema. Como solução temporária, considere desativar o botão “colar” da área de transferência em todas as guias até que um patch esteja disponível.