Correções de emergência implementadas pelo Google e pela Apple após ataques direcionados
Google e Apple emitiram atualizações de emergência para corrigir falhas zero-day exploradas em ataques que visavam um número desconhecido de usuários.
Apple e Google lançaram atualizações urgentes de segurança após descobrirem ataques altamente direcionados contra um número desconhecido de usuários. Os ataques abusaram de vulnerabilidades zero-day em seus softwares. A campanha parece envolver atores estatais-nação e Fornecedores comerciais de spyware, com foco em indivíduos específicos de alto valor em vez da exploração em massa.
Esta semana, o Google corrigiu vários bugs do Chrome, incluindo uma ativamente explorada na natureza. A falha, descoberta por pesquisadores da Apple e do Google.
A princípio, o Google não compartilhou detalhes técnicos porque a investigação estava em andamento. Depois, disseram que o bug foi encontrado tanto pela equipe de segurança da Apple quanto pelo Threat Analysis Group do Google, que rastreia atores patrocinados pelo Estado e fornecedores comerciais de spyware. Isso indica que a falha provavelmente foi usada em uma campanha de espionagem direcionada, não apenas em crimes cibernéticos aleatórios.
A Apple lançou atualizações para iPhones, iPads, Macs e outros, corrigindo duas falhas do WebKit (CVE-2025-14174, CVE-2025-43529) provavelmente exploradas em ataques direcionados ao iOS 26.
“A Apple está ciente de um relatório de que esse problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos e alvo em versões anteriores ao iOS 26.” afirma o aviso.
Apple e Google não forneceram mais informações sobre os ataques.
Me siga no Twitter:@securityaffairseFacebookeMastodonte
(SecurityAffairs–hacking, zero-day)
