Uma atualização de emergência para o Chrome foi lançada, fechando a primeira vulnerabilidade de dia zero deste ano

O Google lançou uma correção para uma vulnerabilidade anteriormente desconhecida, designada CVE-2023-2033. Na sexta-feira, a empresa emitiu um aviso de segurança: “O Google está ciente de que existe uma exploração para CVE-2023-2033 no mundo real”.

Fonte da imagem: Pixabay

O Google alertou que os hackers estão explorando ativamente uma séria vulnerabilidade de dia zero no software para atacar os usuários. Por enquanto, o Google descreve isso como uma falha de “confusão de tipos” no mecanismo JavaScript V8 do navegador.

Um erro de tipo geralmente ocorre devido ao software não conseguir validar o recurso, abrindo caminho para acessar outros processos no programa. Isso pode incluir a leitura ou gravação da memória fora dos limites usuais no código do programa. Portanto, a vulnerabilidade pode ser particularmente significativa, especialmente no que se refere ao JavaScript, que é amplamente usado em páginas da web. No passado, os hackers usavam erros de confusão de tipos para executar códigos maliciosos em computadores, às vezes por meio de um site ou link.

O Google descobriu o bug graças a Clément Lecigne, pesquisador de segurança da equipe de Threat Intelligence da empresa, que rastreia hackers de elite e descobre vulnerabilidades de dia zero.

O patch da empresa vem na versão 112.0.5615.121 do Chrome. Um botão para atualizar o Chrome deve aparecer no canto superior direito do navegador. Caso contrário, clique na guia “Sobre o Chrome” para obter a atualização automaticamente ou visite a página de suporte do Google (abre em uma nova janela) para saber como baixar os patches. CVE-2023-2033 é a primeira vulnerabilidade de dia zero encontrada no Chrome este ano.

avalanche

Postagens recentes

“Fico feliz pelos meus tataranetos que viverão para ver o lançamento”: Kingdom Hearts 4 retorna do esquecimento com um novo trailer.

O ambicioso RPG de ação Kingdom Hearts 4, da desenvolvedora e publicadora japonesa Square Enix,…

35 minutos atrás

A Comissão Europeia exige que a Meta restaure o acesso de agentes de IA concorrentes no WhatsApp.

Em dezembro passado, as autoridades da UE iniciaram uma investigação antitruste contra a Meta✴Platforms, sob…

2 horas atrás

O Serviço Federal Antimonopólio verificará a legalidade da publicidade das operadoras sobre o 5G — “tecnologias que ainda não estão implementadas”.

O Serviço Federal Antimonopólio pretende analisar as promoções e a publicidade das operadoras de telecomunicações…

2 horas atrás

Taiwan está considerando limitar o fornecimento de chips de IA para a China como parte de sistemas já finalizados.

Embora demonstre sua lealdade política geral aos Estados Unidos, Taiwan ainda não impôs restrições proporcionais…

3 horas atrás

Os investidores estão prontos para comprar ações da SpaceX no valor de mais de US$ 250 bilhões, quatro vezes o valor da oferta.

Até recentemente, um aumento de duas vezes no número de pessoas dispostas a comprar ações…

5 horas atrás

A Microsoft corrigiu três vulnerabilidades zero-day perigosas e outras 200 falhas em seu software.

A Microsoft lançou sua atualização de junho na terça-feira de atualizações, corrigindo 200 vulnerabilidades, incluindo…

9 horas atrás