Chrome: novos patches para vulnerabilidades de segurança

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Todos os usuários do Chrome devem reservar um tempo para atualizar para a versão 109.0.5414.119 /.120. Com a atualização, o Google fecha 4 brechas de segurança, sendo 2 delas consideradas altamente perigosas. Uma atualização é feita rapidamente.

Um usuário e especialistas encontraram novas vulnerabilidades no Chrome e as relataram ao Google. Lá eles reagiram imediatamente e incorporaram os patches em uma nova versão. A compilação oficial ou estável é 109.0.5414.119 /.120 para Windows, para Mac e Linux Mac e Linux para 109.0.5414.119.

Duas vulnerabilidades graves

Depois de olhar para o Google Chrome, a atualização é iniciada automaticamente (imagem: B2B-CS).

Enquanto a primeira vulnerabilidade foi encontrada no WebTransport (CVE-2023-0471) do módulo de transmissão cliente-servidor, a segunda (CVE-2023-0472) está na interface WebRTC, que é usada para comunicação em tempo real usando um microfone ou webcam, por exemplo. O Google classifica ambas as vulnerabilidades como “altas” e também as descreve em detalhes nos CVEs. Os usuários receberam US$ 16.000 e US$ 3.000 pela notificação de vulnerabilidade do programa Google Bug Bounty. Portanto, quando se trata do WebTransport (CVE-2023-0471), a recompensa de $ 16.000 deve ser muito alta.

Atualização rápida do Chrome

Os usuários só precisam reiniciar o navegador para a atualização ou, ainda mais fácil, selecionar Configurações > Ajuda > Sobre o Google Chrome. A página de informações do navegador é aberta. Se a atualização ainda não foi feita, o Chrome agora fará isso automaticamente.

  • Alto CVE-2023-0471: Use depois gratuitamente no WebTransport. 2022/10/19
  • Alto CVE-2023-0472: Use depois de grátis no WebRTC. 2023-01-06
  • Mídia CVE-2023-0473: Confusão de tipos na API ServiceWorker. 2023-01-03
  • Médio CVE-2023-0474: Use depois gratuitamente no GuestView. 2022/12/14
Mais em Google.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais