O Chrome vaza novamente: o Google corrige a segunda vulnerabilidade de dia zero em duas semanas

Na noite passada, o Google forneceu uma nova versão corrigida do navegador Chrome para download. A nova versão 86.0.4240.183 corrige dez bugs de segurança, incluindo uma vulnerabilidade de dia zero ativamente explorada por hackers. Curiosamente, esta já é a segunda vulnerabilidade de dia zero em duas semanas, que teve que ser corrigida rapidamente. É hora de aumentar as taxas para hackers “brancos”?

Uma nova vulnerabilidade de dia zero, indexada CVE-2020-16009, foi descoberta pelo Google Threat Analysis Group (TAG). Como de costume, para os casos em que vulnerabilidades de dia zero são descobertas, detalhes sobre como a vulnerabilidade funciona e quem a explora não são divulgados para que os usuários tenham tempo de atualizar seu navegador para uma versão protegida. Resumidamente, os pesquisadores explicam que a vulnerabilidade foi encontrada no componente Chrome V8 que processa o código JavaScript.

Cerca de duas semanas atrás, o Google também atualizou com urgência o Chrome devido a uma vulnerabilidade de dia zero encontrada na biblioteca de renderização de fontes FreeType (CVE-2020-15999). Além disso, descobriu-se que a vulnerabilidade FreeType é fortemente explorada por hackers em combinação com a vulnerabilidade de dia zero do Windows (CVE-2020-17087). A vulnerabilidade no Windows permite que o código malicioso seja escalado por meio da vulnerabilidade FreeType para executar no navegador Chrome e atacar o sistema. As correções da Microsoft são esperadas em 10 de novembro em uma atualização de segurança planejada. O navegador Chrome corrigido é sugerido para ser baixado independente e imediatamente.

avalanche

Postagens recentes

Recurso de geração de vídeo Google Vids AI agora disponível para usuários do Workspace

Em abril deste ano, o Google lançou a ferramenta Vids, que é construída com base…

24 minutos atrás

Presidente da Sony explica o fracasso do Concord e promete não abandonar os principais jogos single-player

O presidente, COO e CFO do Grupo Sony, Hiroki Totoki, relembrou o fracasso do atirador…

34 minutos atrás

8BitDo apresentou o teclado mecânico Retro 108 com teclado numérico

8BitDo lançou uma nova versão de seu teclado mecânico retrô, o Teclado Mecânico Retro. A…

2 horas atrás

Huawei está tentando atrair funcionários da TSMC com promessas de triplo salário

Fonte da imagem: TSMC O objetivo da Huawei, assim como de empresas como CXMT, SMIC…

2 horas atrás

Os criadores do Palworld revelaram a essência das reivindicações legais da Nintendo e da The Pokémon Company contra “Pokémon com armas”

Os desenvolvedores do sensacional simulador de sobrevivência Palworld, do japonês Pocketpair, compartilharam detalhes do processo…

2 horas atrás