O Engadget anunciou hoje uma grande atualização do navegador Chrome (número de compilação 88.0.4324.150) para macOS, Windows e Linux. Nele, o Google corrigiu uma vulnerabilidade de dia zero. A vulnerabilidade tem o codinome CVE-2021-21148.

De acordo com uma postagem no blog de Mattias Buelens, um pesquisador de segurança digital, ele descobriu uma grande falha na construção do Chrome 88, a saber, o mecanismo JavaScript V8. Matthias relatou sua descoberta ao Google em 24 de janeiro, e a empresa aceitou o pedido de processamento. Com sua ajuda, os invasores podem executar códigos maliciosos nos computadores das vítimas. Infelizmente, a vulnerabilidade CVE-2021-21148 ainda é explorada por alguns hackers, portanto, é recomendável não esperar o download automático da atualização, mas instalá-la manualmente na seção “Sobre o navegador”. O mesmo se aplica a outros navegadores da web no mecanismo Chrome. O portal ZDNet observa que CVE-2021-21148 foi usado por hackers norte-coreanos para roubar dados. Eles criaram alguns fóruns para os quais os usuários eram atraídos por meio de spam.

O próprio Google ainda não divulgou detalhes sobre esta vulnerabilidade, já que está esperando que a maioria dos usuários receba a atualização. Caso contrário, os invasores que receberem os detalhes sobre isso poderão explorar o buraco.

avalanche

Postagens recentes

O jogo de ação paranormal Control já está disponível para iPhone e iPad, com controles redesenhados e muito mais.

A Remedy Entertainment anunciou que a edição completa do RPG de ação paranormal Control já…

32 minutos atrás

O Google Maps em breve receberá uma poderosa dose de inteligência artificial.

O Google anunciou a introdução de novos recursos de IA no Google Maps e em…

32 minutos atrás

A startup de Mira Murati comprou bilhões de dólares em capacidade de treinamento de IA do Google.

O Thinking Machines Lab, da ex-executiva da OpenAI, Mira Murati, assinou um contrato multimilionário com…

32 minutos atrás

Uma vulnerabilidade crítica foi descoberta em um protocolo de IA popular, e a Anthropic, empresa responsável por ele, não irá corrigi-la.

Pesquisadores de cibersegurança da OX Security descobriram uma vulnerabilidade no Protocolo de Contexto de Modelo…

51 minutos atrás

A Asus parou de fabricar smartphones, mas está trabalhando em um tablet de grande porte.

Em janeiro, a Asus confirmou oficialmente que iria descontinuar a produção de smartphones, mas aparentemente…

51 minutos atrás

Os desenvolvedores do aplicativo Telega registraram uma queixa contra a Apple junto ao Serviço Federal Antimonopólio (FAS).

Os desenvolvedores do aplicativo Telegram registraram uma queixa no Serviço Federal Antimonopólio (FAS) contra a…

1 hora atrás