Mozilla corrige vulnerabilidade crítica de segurança no BugZilla
O problema permitia que a aplicação fosse invadida por hackers, que acessariam o banco de dados do usuário.

Na segunda-feira, a Mozilla corrigiu uma falha crítica no Bugzilla, um aplicativo que serve para caçar bugs e realizar testes em outros softwares. O problema permitia que a aplicação fosse invadida por hackers, que acessariam o banco de dados↳Banco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data → do usuário e, potencialmente, poderiam descobrir falhas, vulnerabilidades e problemas em programas que tenham sido testados previamente pela ferramenta.
A falha foi descoberta no final de setembro pelos especialistas da Check Point Security e compartilhada de forma sigilosa com a Mozilla. Ela afirma que ainda não existem ocorrências de uso da vulnerabilidade por hackers, e como a brecha ainda era amplamente desconhecida, a Mozilla poderia aplicar um patch de correção de forma rápida sem que o problema fosse de conhecimento geral, reduzindo seu impacto e também os riscos envolvidos para quem utiliza a ferramenta.
A brecha na segurança do Bugzilla permitia que um criminoso obtivesse as credenciais de administrador do sistema e dava a ele acesso remoto ao que estava sendo feito na aplicação. Assim, ele poderia não apenas se aproveitar de falhas no design de produtos e serviços, como também manipular o banco de dados de bugs, ocultando alguns deles ou alterando a forma como o software os detectaria, dificultando o trabalho dos desenvolvedores.
Além disso, em uma falha que poderia ser muito grave, a vulnerabilidade permitia a alteração de códigos já validados. Dessa forma, um hacker poderia até mesmo inserir backdoors ou tomar o controle de uma aplicação em funcionamento, plantando uma semente que, mais tarde, poderia ser usada para ataques, roubo de dados e outras aplicações criminosas.
Todas as edições mais recentes do aplicativo são afetadas, e o problema existe a partir da versão 2.23.3, de 2006. É recomendável que os usuários atualizem imediatamente o Bugzilla, não apenas para ter acesso ao lançamento mais recente em suas máquinas, mas também para garantir que não sejam afetados pela vulnerabilidade que, agora, é pública e pode levar alguns criminosos a tentarem se aproveitar de sistemas que ainda não estejam atualizados.
A atualização recém-lançada para o Bugzilla também melhora a segurança do aplicativo de maneira geral, adicionando proteções adicionais contra cross-site scripting e ataques de engenharia social, que poderiam resultar na obtenção de logins e senhas. Além disso, uma criptografia adicional foi implementada para garantir mais proteção contra vazamentos e interceptação de informações.
Entre os programas afetados estariam os da própria Mozilla, como o Firefox, além de projetos de código aberto↳Open source71 conteúdosComo o Open Source Está Liberando o Poder da Automação para TodosDev (Back & Front) · out 2025Código aberto: programadores criam software da NASA sem saberDev (Back & Front) · abr 2021N8N: O que é a ferramenta open source que está revolucionando a automação em TI?Dev (Back & Front) · dez 2025Ver tudo em Dev (Back & Front) →, como OpenOffice, LibreOffice, OpenSSH, GNOME e KDE, sem contar algumas distribuições Linux↳Linux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps →.
Com informações de Canaltech







