O Engadget anunciou hoje uma grande atualização do navegador Chrome (número de compilação 88.0.4324.150) para macOS, Windows e Linux. Nele, o Google corrigiu uma vulnerabilidade de dia zero. A vulnerabilidade tem o codinome CVE-2021-21148.

De acordo com uma postagem no blog de Mattias Buelens, um pesquisador de segurança digital, ele descobriu uma grande falha na construção do Chrome 88, a saber, o mecanismo JavaScript V8. Matthias relatou sua descoberta ao Google em 24 de janeiro, e a empresa aceitou o pedido de processamento. Com sua ajuda, os invasores podem executar códigos maliciosos nos computadores das vítimas. Infelizmente, a vulnerabilidade CVE-2021-21148 ainda é explorada por alguns hackers, portanto, é recomendável não esperar o download automático da atualização, mas instalá-la manualmente na seção “Sobre o navegador”. O mesmo se aplica a outros navegadores da web no mecanismo Chrome. O portal ZDNet observa que CVE-2021-21148 foi usado por hackers norte-coreanos para roubar dados. Eles criaram alguns fóruns para os quais os usuários eram atraídos por meio de spam.

O próprio Google ainda não divulgou detalhes sobre esta vulnerabilidade, já que está esperando que a maioria dos usuários receba a atualização. Caso contrário, os invasores que receberem os detalhes sobre isso poderão explorar o buraco.

avalanche

Postagens recentes

Inteligência artificial ajuda a atualizar drivers AMD Radeon que têm quase 20 anos.

Segundo o Phoronix, a versão mais recente do driver gráfico Gallium3D R600, incluída no Mesa…

1 hora atrás

A NASA apresentou a tripulação da missão lunar Artemis 3, mas ela não chegará à Lua.

A NASA anunciou os nomes dos astronautas que irão ao espaço na missão Artemis 3…

2 horas atrás

A Anthropic revelou Claude Fable 5, uma “versão segura” do tão comentado Mythos.

No início deste mês, a Anthropic expandiu a disponibilidade de seu modelo de IA mais…

2 horas atrás

A Meta utilizará a atividade do usuário em outros sites para personalizar seus feeds e respostas de IA.

A Meta✴ planeja usar dados de comportamento do usuário obtidos de outras empresas para personalizar…

3 horas atrás

“Eles poderiam ter resolvido tudo com um e-mail”: O novo trailer de The Duskbloods, um filme de ação dos criadores de Bloodborne e Elden Ring, decepcionou os fãs.

Como esperado, a apresentação Nintendo Direct de junho incluiu novidades sobre o jogo de ação…

3 horas atrás