O Google atualizou com urgência o navegador Chrome devido a uma vulnerabilidade encontrada nele – estava associado a um “estouro de buffer no processador gráfico”. O desenvolvedor também enfatizou que a vulnerabilidade foi explorada por invasores.

Fonte da imagem: google.com

O problema ficou conhecido em 22 de novembro e foi descoberto por Clement Lecigne, especialista do Grupo de Análise de Ameaças do Google. A vulnerabilidade recebeu o número CVE-2022-4135 e está ausente nas novas versões do navegador 107.0.5304.121 para Mac e Linux e 107.0.5304.121/.122 para Windows. A empresa se recusou a divulgar detalhes sobre o bug até que a grande maioria dos usuários tenha instalado uma versão atualizada do navegador.

No entanto, o banco de dados NIST contém uma descrição mais detalhada do problema: “Um estouro de buffer na GPU por meio do Google Chrome [versões] anteriores a 107.0.5304.121 permitiu que um invasor remoto que comprometeu o processo de renderização potencialmente saísse da sandbox usando um HTML preparado página” .

Para o ano atual, esta é a oitava vulnerabilidade do navegador explorada por hackers, corrigida pelo Google, observa BleepingComputer. Falhas de memória são a categoria mais comum de bugs, respondendo por 70% das vulnerabilidades graves do Chrome.

avalanche

Postagens recentes

A Meta alertou sobre um aplicativo falso do WhatsApp desenvolvido por um programador de spyware.

Aproximadamente 200 proprietários de dispositivos iPhone e Android, principalmente na Itália, foram vítimas de um…

29 minutos atrás

A startup Kagi apresentou a “Small Web” — um catálogo de sites criados manualmente por humanos, não por inteligência artificial.

O mecanismo de busca americano Kagi lançou seu diretório de sites criados por humanos, sem…

29 minutos atrás

Um foguete chinês conseguiu transportar carga para a órbita pela primeira vez a um custo inferior ao do Falcon 9 da SpaceX.

Na última segunda-feira, o foguete comercial Kinetica-2 da CAS Space (também conhecido como Lijian-2 Y1)…

29 minutos atrás

O Google dobrou seu armazenamento em nuvem, mas não para todos.

O Google oferece diversos planos de assinatura para seus serviços de IA, cada um com…

49 minutos atrás

O RPG tático de ficção científica Menace, inspirado em XCOM, agradou não só aos jogadores, mas também à editora – os números de vendas dos primeiros dois meses foram divulgados.

A editora Hooded Horse e a desenvolvedora Overhype Studios (Battle Brothers) compartilharam informações sobre o…

1 hora atrás