O Google atualizou urgentemente seu navegador Chrome para corrigir uma vulnerabilidade explorada ativamente por hackers. Recomenda-se que os usuários verifiquem se estão usando a versão mais recente.

Fonte da imagem: Rubaitul Azad / unsplash.com

A vulnerabilidade CVE-2025-10585 é um bug de confusão de tipos no mecanismo JavaScript e WebAssembly V8. Ela ocorre quando o mecanismo interpreta erroneamente um bloco de memória como um objeto de um tipo, quando na verdade é de outro. Isso pode levar a travamentos do sistema, execução arbitrária de código e, quando combinado com outras vulnerabilidades, ao comprometimento total do sistema por meio de uma página HTML maliciosa.

A empresa reconheceu a existência de um exploit para o CVE-2025-10585 — ou seja, um esquema de ataque que explora essa vulnerabilidade. Ela foi descoberta oficialmente pelo Google Threat Analysis Group, que ainda não divulgou o mecanismo subjacente. Para se proteger contra a vulnerabilidade, é recomendável atualizar o Chrome para as versões 140.0.7339.185/.186, dependendo da plataforma. A atualização mais recente corrigiu três outros problemas graves.

Esta é a sexta vulnerabilidade de dia zero no Chrome somente neste ano que foi explorada por criminosos cibernéticos — e o Google trabalhou para corrigir todas elas o mais rápido possível.

admin

Postagens recentes

Golpistas começaram a disfarçar malware como código-fonte vazado do Anthropic Claude Code.

Esta semana, o código-fonte do serviço Claude Code da Anthropic vazou — a empresa tomou…

24 minutos atrás

A JEDEC permitirá o crescimento da memória HBM4E para simplificar a produção e reduzir custos.

A memória empilhada, chamada HBM, é considerada uma das mais rápidas do mercado, mas continua…

24 minutos atrás

Uma startup suíça transformou baterias usadas em baterias domésticas por assinatura.

A startup suíça Evolium Technologies, fundada em 2024 com o apoio da Associação Suíça de…

35 minutos atrás

Um modelo chinês do foguete reutilizável Falcon 9 da SpaceX explodiu no ar — ele era movido a querosene produzido a partir do carvão.

Hoje, às 12h17, horário de Pequim (7h17, horário de Moscou), o foguete experimental Tianlong-3, da…

2 horas atrás

A Oracle finalmente encontrou os recursos para construir outro centro de dados de IA OpenAI Stargate.

A Related Digital, investidora em data centers, está perto de fechar um acordo de US$…

2 horas atrás

O carro-chefe da Oppo, Find X9 Ultra, teve seus dados vazados antes do anúncio oficial.

A Oppo planeja apresentar oficialmente seu smartphone topo de linha, o Find X9 Ultra, ainda…

2 horas atrás