O Chrome vaza novamente: o Google corrige a segunda vulnerabilidade de dia zero em duas semanas

Na noite passada, o Google forneceu uma nova versão corrigida do navegador Chrome para download. A nova versão 86.0.4240.183 corrige dez bugs de segurança, incluindo uma vulnerabilidade de dia zero ativamente explorada por hackers. Curiosamente, esta já é a segunda vulnerabilidade de dia zero em duas semanas, que teve que ser corrigida rapidamente. É hora de aumentar as taxas para hackers “brancos”?

Uma nova vulnerabilidade de dia zero, indexada CVE-2020-16009, foi descoberta pelo Google Threat Analysis Group (TAG). Como de costume, para os casos em que vulnerabilidades de dia zero são descobertas, detalhes sobre como a vulnerabilidade funciona e quem a explora não são divulgados para que os usuários tenham tempo de atualizar seu navegador para uma versão protegida. Resumidamente, os pesquisadores explicam que a vulnerabilidade foi encontrada no componente Chrome V8 que processa o código JavaScript.

Cerca de duas semanas atrás, o Google também atualizou com urgência o Chrome devido a uma vulnerabilidade de dia zero encontrada na biblioteca de renderização de fontes FreeType (CVE-2020-15999). Além disso, descobriu-se que a vulnerabilidade FreeType é fortemente explorada por hackers em combinação com a vulnerabilidade de dia zero do Windows (CVE-2020-17087). A vulnerabilidade no Windows permite que o código malicioso seja escalado por meio da vulnerabilidade FreeType para executar no navegador Chrome e atacar o sistema. As correções da Microsoft são esperadas em 10 de novembro em uma atualização de segurança planejada. O navegador Chrome corrigido é sugerido para ser baixado independente e imediatamente.

avalanche

Postagens recentes

Os noruegueses tiveram a ideia de afundar usinas de dessalinização no fundo do mar – e descobriram que isso é muito mais lucrativo.

A primeira usina comercial de dessalinização subaquática do mundo será construída na costa da Noruega,…

10 horas atrás

A maior usina de energia solar offshore do mundo foi conectada à rede elétrica na China, fornecendo 1 GW de energia.

A China concluiu a primeira fase de construção e conectou à rede elétrica a maior…

10 horas atrás

“Que começo de ano deprimente”: Sony revela a lista de jogos da PS Plus para janeiro, e os assinantes não estão nada contentes.

O anúncio da primeira seleção de jogos para assinantes da PlayStation Plus para o próximo…

10 horas atrás

“Os dias de bons jogos gratuitos acabaram”: a última promoção secreta da Epic Games Store em 2025 deixou os usuários decepcionados.

No último dia de 2025, a Epic Games Store distribuiu o 15º jogo secreto de…

11 horas atrás

O modo de leitura no Google Chrome para Android agora está totalmente funcional.

O Modo Leitura estreou oficialmente no Google Chrome para Android em 2023, mas até agora,…

15 horas atrás