Mozilla виправила баг безпеки у своєму браузері Firefox для Windows, який “експлуатувався в дикій природі”.
У короткому повідомленні Mozilla заявила, що оновила браузер до версії Firefox 136.0.4 після того, як виявила і виправила нову помилку, відстежену як CVE-2025-2857, яка представляє “схожий шаблон” з помилкою, яку Google виправила в своєму браузері Chrome на початку цього тижня.
Будь-хто, хто використовує баг, може вийти з “пісочниці” Firefox, яка обмежує доступ браузера до інших додатків і даних на комп’ютері користувача.
Баг також впливає на інші браузери з такою ж кодовою базою, як у Firefox для Windows, наприклад, Tor Browser, який також отримав патч, що оновлює браузер до версії 14.0.7.
Дослідник “Касперського” Борис Ларін, який першим виявив нульовий день Chrome, підтвердив у своєму дописі, що першопричина помилки Chrome також впливає на Firefox. Раніше Касперський пов’язував використання експлойтів з атаками на журналістів, співробітників освітніх установ та урядових організацій в Росії.