O Google atualizou urgentemente seu navegador Chrome para corrigir uma vulnerabilidade explorada ativamente por hackers. Recomenda-se que os usuários verifiquem se estão usando a versão mais recente.

Fonte da imagem: Rubaitul Azad / unsplash.com

A vulnerabilidade CVE-2025-10585 é um bug de confusão de tipos no mecanismo JavaScript e WebAssembly V8. Ela ocorre quando o mecanismo interpreta erroneamente um bloco de memória como um objeto de um tipo, quando na verdade é de outro. Isso pode levar a travamentos do sistema, execução arbitrária de código e, quando combinado com outras vulnerabilidades, ao comprometimento total do sistema por meio de uma página HTML maliciosa.

A empresa reconheceu a existência de um exploit para o CVE-2025-10585 — ou seja, um esquema de ataque que explora essa vulnerabilidade. Ela foi descoberta oficialmente pelo Google Threat Analysis Group, que ainda não divulgou o mecanismo subjacente. Para se proteger contra a vulnerabilidade, é recomendável atualizar o Chrome para as versões 140.0.7339.185/.186, dependendo da plataforma. A atualização mais recente corrigiu três outros problemas graves.

Esta é a sexta vulnerabilidade de dia zero no Chrome somente neste ano que foi explorada por criminosos cibernéticos — e o Google trabalhou para corrigir todas elas o mais rápido possível.

admin

Postagens recentes

Um detalhe muito apreciado pelos fãs de Batman: Arkham Knight foi revelado como sendo um bug 11 anos depois.

A imaginação dos jogadores muitas vezes trabalha mais do que a dos criadores de jogos.…

28 minutos atrás

A NASA descobriu um par de exoplanetas incríveis — mais leves que algodão-doce e na mesma órbita.

Exoplanetas com densidades extremamente baixas já são raros, mas encontrar dois deles na mesma órbita…

40 minutos atrás

A Meta vai transferir até 90% da moderação do Facebook, Instagram e Threads para IA.

A Meta✴Platforms surgiu originalmente da rede social Facebook✴ e, portanto, busca aplicar seus desenvolvimentos mais…

40 minutos atrás

O clássico cult “King’s Bounty: Legend of the Knight” recebeu uma grande atualização com suporte a mods e conquistas em homenagem ao seu 18º aniversário.

A Fulqrum Publishing anunciou o lançamento de uma grande atualização técnica para o jogo de…

1 hora atrás

O Reddit coletou estatísticas sobre falhas do Ryzen X3D no último ano: 70% das falhas ocorreram em placas-mãe ASRock.

Um usuário do Reddit realizou um pequeno estudo: utilizando um bot, ele lançou uma busca…

1 hora atrás

A Qualcomm não quer perder a China: novos chips para servidores serão adaptados às sanções dos EUA.

A Qualcomm Corporation revelou recentemente quatro linhas de produtos Dragonfly para servidores: CPUs, aceleradores de…

1 hora atrás