O Google atualizou com urgência o navegador Chrome devido a uma vulnerabilidade encontrada nele – estava associado a um “estouro de buffer no processador gráfico”. O desenvolvedor também enfatizou que a vulnerabilidade foi explorada por invasores.

Fonte da imagem: google.com

O problema ficou conhecido em 22 de novembro e foi descoberto por Clement Lecigne, especialista do Grupo de Análise de Ameaças do Google. A vulnerabilidade recebeu o número CVE-2022-4135 e está ausente nas novas versões do navegador 107.0.5304.121 para Mac e Linux e 107.0.5304.121/.122 para Windows. A empresa se recusou a divulgar detalhes sobre o bug até que a grande maioria dos usuários tenha instalado uma versão atualizada do navegador.

No entanto, o banco de dados NIST contém uma descrição mais detalhada do problema: “Um estouro de buffer na GPU por meio do Google Chrome [versões] anteriores a 107.0.5304.121 permitiu que um invasor remoto que comprometeu o processo de renderização potencialmente saísse da sandbox usando um HTML preparado página” .

Para o ano atual, esta é a oitava vulnerabilidade do navegador explorada por hackers, corrigida pelo Google, observa BleepingComputer. Falhas de memória são a categoria mais comum de bugs, respondendo por 70% das vulnerabilidades graves do Chrome.

avalanche

Postagens recentes

A Cisco vai demitir 4.000 funcionários e, em troca, oferecer-lhes treinamento na plataforma Cisco U.

A Cisco planeja demitir 5% de sua força de trabalho, oferecendo a esses funcionários treinamento…

27 minutos atrás

Robôs-lobos assustadores se tornaram a nova arma do Japão para combater ursos.

O aumento da incidência de ataques de animais selvagens a pessoas no Japão no último…

53 minutos atrás

A startup de um cientista da NASA anunciou o desenvolvimento de uma fonte de energia inesgotável que utiliza energia do vácuo.

A startup recém-apresentada, Casimir, anunciou um desenvolvimento notável: uma fonte de energia inesgotável alimentada por…

2 horas atrás

O AMD EPYC conquista uma fatia recorde de 46,2% do mercado de processadores para servidores, tudo graças a agentes de IA.

Os processadores para servidores da AMD demonstraram um sucesso significativo: ao final do primeiro trimestre…

2 horas atrás

Bem-vindos ao Volnapocalipse: a IA está encontrando vulnerabilidades mais rápido do que conseguimos corrigi-las.

A Palo Alto Networks, empresa de cibersegurança sediada na Califórnia, normalmente corrige cinco vulnerabilidades por…

2 horas atrás