Código HTML do Conteúdo

Post: Google Chrome de 0 dias sob ataque ativo-Atualizar imediatamente - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>O Google lan&ccedil;ou uma atualiza&ccedil;&atilde;o de seguran&ccedil;a urgente para os usu&aacute;rios do navegador Chrome em todo o mundo, abordando quatro vulnerabilidades cr&iacute;ticas, incluindo uma explora&ccedil;&atilde;o de dia zero que est&aacute; sendo explorada atualmente na natureza.</p> <p>A empresa est&aacute; pedindo a todos os usu&aacute;rios que atualizem seus navegadores imediatamente para proteger contra poss&iacute;veis ataques.</p> <h2 id="h-critical-zero-day-vulnerability-discovered"><strong>Vulnerabilidade cr&iacute;tica de dia zero descoberto</strong></h2> <p>A vulnerabilidade mais preocupante nesta atualiza&ccedil;&atilde;o de seguran&ccedil;a ISCVE-2025-10585, uma falha de confus&atilde;o do tipo de alta sexual no motor JavaScript do Chrome.</p> <p>Essa vulnerabilidade era <a href="https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop_17.html" rel="noreferrer noopener nofollow" target="_blank">descoberto</a> e relatado pelo grupo de an&aacute;lise de amea&ccedil;as do Google em 16 de setembro de 2025, e a empresa confirmou que os atacantes j&aacute; est&atilde;o explorando essa fraqueza nos ataques do mundo real.</p> <figure> <table> <thead> <tr> <td><strong>Cve</strong></td> <td><strong>Gravidade</strong></td> <td><strong>Tipo de vulnerabilidade</strong></td> </tr> </thead> <tbody> <tr> <td>CVE-2025-10585</td> <td>Alto</td> <td>Tipo de confus&atilde;o em v8</td> </tr> <tr> <td>CVE-2025-10500</td> <td>Alto</td> <td>Use depois de gr&aacute;tis no amanhecer</td> </tr> <tr> <td>CVE-2025-10501</td> <td>Alto</td> <td>Use depois de gr&aacute;tis no webrtc</td> </tr> <tr> <td>CVE-2025-10502</td> <td>Alto</td> <td>Buffer de heap Overflow em &acirc;ngulo</td> </tr> </tbody> </table> </figure> <p>O motor V8 <a href="https://gbhackers.com/microsoft-onedrive-auto-sync-flaw/" rel="noreferrer noopener" target="_blank">vulnerabilidade </a>Permite que os invasores executem c&oacute;digo malicioso nos computadores das v&iacute;timas simplesmente enganando os usu&aacute;rios a visitar um site comprometido contendo JavaScript especialmente criado.</p> <p>Esse tipo de ataque n&atilde;o requer intera&ccedil;&atilde;o do usu&aacute;rio al&eacute;m de carregar uma p&aacute;gina da Web, tornando -o particularmente perigoso para campanhas de explora&ccedil;&atilde;o generalizadas.</p> <p>Al&eacute;m dos dias zero explorados ativamente, a mais recente atualiza&ccedil;&atilde;o do Chrome do Google aborda outras tr&ecirc;s vulnerabilidades de alta severidade que poderiam levar ao compromisso do sistema.</p> <p>Isso inclui uma vulnerabilidade de uso e gra&ccedil;a na implementa&ccedil;&atilde;o do Dawn WebGPU (CVE-2025-10500), descoberta pelo pesquisador de seguran&ccedil;a Giunash e ganhando uma recompensa de recompensa de US $ 15.000.</p> <p>A atualiza&ccedil;&atilde;o tamb&eacute;m corrige uma falha de uso-uso em componentes do WebRTC (CVE-2025-10501), relatada pelo pesquisador &ldquo;Sherkito&rdquo; por uma recompensa de US $ 10.000 e um tamp&atilde;o de heap Overflow na camada gr&aacute;fica &acirc;ngulo (CVE-2025-10502), identificada pelo grande sistema de sono automatizado do Google.</p> <p>Chrome vers&atilde;o 140.0.7339.185/.186 para <a href="https://gbhackers.com/microsoft-resolves-bluetooth-audio-problem-windows-11/" rel="noreferrer noopener" target="_blank">Windows</a> e Mac e 140.0.7339.185 para Linux agora est&atilde;o sendo lan&ccedil;ados globalmente.</p> <p>Os usu&aacute;rios devem atualizar seus navegadores imediatamente navegando no menu Configura&ccedil;&otilde;es do Chrome e selecionando &ldquo;Sobre o Google Chrome&rdquo; para acionar uma verifica&ccedil;&atilde;o autom&aacute;tica de atualiza&ccedil;&atilde;o.</p> <p>O Google implementou um cronograma de lan&ccedil;amento gradual para a atualiza&ccedil;&atilde;o, o que significa que pode levar v&aacute;rios dias ou semanas para todos os usu&aacute;rios receberem o patch automaticamente.</p> <p>No entanto, os usu&aacute;rios podem verificar manualmente as atualiza&ccedil;&otilde;es para garantir prote&ccedil;&atilde;o imediata contra essas amea&ccedil;as de seguran&ccedil;a graves.</p> <p>Os especialistas em seguran&ccedil;a recomendam que as organiza&ccedil;&otilde;es priorizem as atualiza&ccedil;&otilde;es do Chrome em suas redes e considerem a implementa&ccedil;&atilde;o de medidas de seguran&ccedil;a adicionais at&eacute; que todos os sistemas sejam devidamente corrigidos contra essas vulnerabilidades.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>