Google Chrome: atualização fecha 20 vulnerabilidades

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Muitas vulnerabilidades altamente perigosas foram novamente encontradas por meio do programa de recompensas de bugs do Chrome. A atual atualização do Chrome para a versão 115.0.5790.98/99 fecha 20 brechas de segurança - 4 delas são consideradas "altamente perigosas" 

A atualização atual do Chrome contém um total de 20 atualizações, incluindo 4 atualizações para vulnerabilidades de alto risco. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs devem definitivamente clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente passam e enquanto o navegador não for fechado e reaberto, nenhuma atualização acontecerá!

Chrome versão 115.0.5790.98/99 fecha lacunas

Chrome 115.0.5790.98 (Linux e Mac), 115.0.5790.98/99 (Windows) inclui várias correções e melhorias - uma lista de alterações está disponível abaixo. Embora a atualização inclua 20 correções de segurança, o Google lista apenas as correções que vêm por meio do programa de recompensas de bugs do Chrome.

Informações de acordo com a Kaspersky: Use-After-Free (UAF) é uma vulnerabilidade relacionada ao uso indevido de memória dinâmica durante a operação do programa. Se um programa não excluir o ponteiro para essa memória após liberar um local de memória, um invasor poderá explorar a falha para invadir o programa.

  • Alto CVE-2023-3727: Use-After-Free (UAF) no WebRTC.
  • Alto CVE-2023-3728: Use-After-Free (UAF) no WebRTC.
  • Alto CVE-2023-3730: Use-After-Free (UAF) em grupos de guias.
  • Alto CVE-2023-3732: Acesso à memória fora dos limites no Mojo.
  • Médio CVE-2023-3733: Implementação imprópria em instalações de WebApp.
  • Médio CVE-2023-3734: implementação imprópria em picture-in-picture.
  • Médio CVE-2023-3735: implementação imprópria nos prompts de permissão da API da Web.
  • Médio CVE-2023-3736: implementação imprópria em guias personalizadas.
  • Médio CVE-2023-3737: Implementação inadequada nas notificações.
  • Médio CVE-2023-3738: implementação imprópria no preenchimento automático.
  • Baixo CVE-2023-3740: Validação insuficiente de entrada não confiável em temas.

Acionar atualização do Chrome

🔎 Configurações > Ajuda > A atualização é iniciada via Google Chrome (Imagem: B2B-CS).

Se a atualização não for acionada por uma política de grupo, você deve proceder da seguinte forma: Os usuários só precisam reiniciar o navegador para a atualização ou, ainda mais fácil, selecionar Configurações > Ajuda > Sobre o Google Chrome. A página de informações do navegador é aberta. Se a atualização ainda não foi feita, o Chrome agora fará isso automaticamente.

Nova versão do Chrome para iOS

O Google também acaba de lançar o Chrome Stable 115 (115.0.5790.130) para iOS. Está disponível na App Store. Esta versão inclui melhorias de estabilidade e desempenho. Uma atualização antecipada é recomendada aos usuários.

Mais em GoogleBlog.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais