“O Google lançou um patch de emergência de dia zero para o Chrome, os usuários são incentivados a atualizar”

A vulnerabilidade CVE-2023-3079 existe no Chrome compilações até 114.0.5735.110. Ele permite que “um invasor remoto explore potencialmente um erro de corrupção de heap por meio de uma página HTML especialmente criada”. Esta é a segunda vulnerabilidade do mecanismo Chrome Java Script V8 corrigida pelo Google no navegador este ano e a terceira vulnerabilidade de dia zero (as outras duas são CVE-2023-2136 e CVE-2023-2033).

Fonte da imagem: Pixabay

O Google já lançou um patch de emergência. A empresa não forneceu informações técnicas detalhadas, sabe-se apenas que a vulnerabilidade CVE-2023-3079 é outra “confusão de tipos no mecanismo Chrome Java Script V8” e possui uma classificação de gravidade “alta”. O Google está retendo os detalhes para minimizar os riscos enquanto bilhões de usuários do Chrome em todo o mundo recebem correções. Caso contrário, revelar os detalhes de uma vulnerabilidade de segurança apenas tornará mais fácil para os hackers explorá-la.

«O acesso a informações de erro e links pode ser restrito até que a maioria dos usuários receba uma correção. Também manteremos as restrições se o bug existir em uma biblioteca de terceiros da qual outros projetos também dependam e que ainda não tenham sido corrigidos”, explicou um porta-voz do Google.

Clément Lecigne, do Threat Intelligence Group do Google, disse que a exploração “existe na natureza”, o que significa que é conhecida e explorada por invasores. Portanto, é extremamente importante atualizar seu navegador para a versão mais recente o mais rápido possível. Por padrão, o Chrome baixa as atualizações por conta própria e solicita que você reinicie o navegador para concluir a instalação. É recomendável que você não espere pela atualização automática e faça você mesmo selecionando o item “Sobre o Google Chrome” no menu do navegador.

avalanche

Postagens recentes

O “smartphone de Trump” foi recentemente certificado pela FCC.

As ambições do atual presidente dos EUA, Donald Trump, culminaram, em certo momento, na criação…

2 horas atrás

A Microsoft tornará o Windows 11 mais estável ao restringir os requisitos de driver.

Este ano, a Microsoft planeja melhorar a estabilidade e o desempenho do Windows 11. Isso…

3 horas atrás

A Apple nomeou um novo vice-presidente de marketing de IA para melhorar o marketing da Siri.

Já se sabe há muito tempo que as preocupações com a competitividade de seus próprios…

3 horas atrás

Um tribunal holandês também proibiu o chatbot Grok de gerar imagens de pessoas reais nuas.

Ao que tudo indica, por meio de ações de conscientização pública e do sistema judiciário…

4 horas atrás

Apple: O Modo de Bloqueio impediu que hackers invadissem qualquer dispositivo.

A Apple afirmou que, nos quase quatro anos desde a introdução do Modo de Bloqueio,…

5 horas atrás