Mozilla heeft een beveiligingslek in Firefox verholpen dat het mogelijk maakte om gebruikers te fingerprinten via de IndexedDB-functionaliteit. De kwetsbaarheid, geregistreerd als CVE-2026-6770, stelde websites in staat om een unieke, voorspelbare en stabiele fingerprint te creëren op basis van de volgorde van entries in IndexedDB binnen een browserproces.

Deze fingerprint blijft ook in Firefox's Private Browsing modus stabiel, zelfs nadat alle private tabs zijn gesloten. Daarnaast blijft de fingerprint in de Tor Browser onveranderd na het gebruik van de "New Identity"-functie, die normaal gesproken een volledige reset van de identiteit uitvoert, inclusief cookies, browsergeschiedenis en het Tor-circuit. Omdat de fingerprint gebaseerd is op een consistente interne volgorde van IndexedDB-entries, kunnen gebruikers zo over meerdere sessies worden gevolgd, zelfs als cookies worden verwijderd of de browsergeschiedenis wordt gewist.

Mozilla adviseert gebruikers om hun Firefox-browser zo snel mogelijk bij te werken naar de nieuwste versie om misbruik van deze kwetsbaarheid te voorkomen.