Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataque ao navegador: aceleração através da placa gráfica como ponto de ataque
Ataque ao navegador: Aceleração através da placa gráfica como ponto de ataque MS - AI

Ataque ao navegador: usando um site com JavaScript malicioso, pesquisadores do Instituto de Processamento de Informação Aplicada e Tecnologia de Comunicação da Universidade de Tecnologia de Graz conseguiram espionar informações sobre dados, entradas de teclado e chaves de criptografia em computadores de terceiros em três ataques diferentes via WebGPU. Os sites modernos exigem cada vez mais o poder computacional dos computadores. Portanto, além da CPU de um computador, os navegadores também têm acesso à capacidade computacional da placa gráfica (Unidade de Processamento Gráfico ou GPU) há vários anos. A linguagem de script JavaScript pode usar os recursos da GPU por meio de interfaces de programação como WebGL e o novo padrão WebGPU. No entanto, isso acarreta riscos. Pesquisadores realizam ataque de navegador em Crome, Edge & Co. WebGPU está atualmente…

leia mais

Vulnerabilidades: BSI recomenda atualização do Chrome e Microsoft Edge
Notícias curtas sobre segurança cibernética B2B

Novas vulnerabilidades podem permitir que invasores executem códigos e controlem navegadores remotamente. O BSI recomenda, portanto, com urgência a atualização do navegador, o que também é muito fácil de fazer. O valor CVSS de 8.8 é considerado altamente perigoso. O Escritório Federal de Segurança da Informação (BSI) alerta usuários e empresas sobre vulnerabilidades altamente perigosas com valor CVSS 8.8 nos navegadores Google Chrome e Microsoft Edge nos sistemas operacionais Windows, MacOS e Linux. Um invasor remoto e anônimo pode explorar múltiplas vulnerabilidades no Google Chrome e no Microsoft Edge para...

leia mais

Google Chrome: atualização fecha 20 vulnerabilidades
Notícias curtas sobre segurança cibernética B2B

Muitas vulnerabilidades altamente perigosas foram novamente encontradas por meio do programa de recompensas de bugs do Chrome. A atualização atual do Chrome para a versão 115.0.5790.98/99 fecha 20 vulnerabilidades - 4 das quais são classificadas como "altamente perigosas" A atualização atual do Chrome contém um total de 20 atualizações, incluindo 4 atualizações para vulnerabilidades altamente perigosas. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs definitivamente devem clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente funcionam e, desde que o navegador não seja fechado e reaberto, nenhuma atualização acontece! Chrome versão 115.0.5790.98/99 fecha lacunas…

leia mais

O cromo veda 7 lacunas altamente perigosas
Notícias curtas sobre segurança cibernética B2B

O programa de recompensas de bugs do Chrome vale a pena: programadores e especialistas relataram 7 vulnerabilidades altamente perigosas ao Google e receberam uma recompensa. O Google também fornece imediatamente as atualizações para os usuários. As empresas individuais e as PME devem estar preparadas para clicar mais uma vez. A atualização mais recente do Chrome contém 7 atualizações para vulnerabilidades de alto risco. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs devem definitivamente clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente são executados e, desde que o navegador não seja fechado e reiniciado...

leia mais

Chrome: novos patches para vulnerabilidades de segurança
Notícias curtas sobre segurança cibernética B2B

Todos os usuários do Chrome devem reservar um tempo para atualizar para a versão 109.0.5414.119 /.120. Com a atualização, o Google fecha 4 brechas de segurança, sendo 2 delas consideradas altamente perigosas. Uma atualização é feita rapidamente. Um usuário e especialistas encontraram novas vulnerabilidades no Chrome e as relataram ao Google. Lá eles reagiram imediatamente e incorporaram os patches em uma nova versão. A compilação oficial ou estável é 109.0.5414.119 /.120 para Windows, para Mac e Linux Mac e Linux para 109.0.5414.119. Duas vulnerabilidades graves Embora a primeira vulnerabilidade tenha sido encontrada no WebTransport (CVE-2023-0471) do mecanismo de transferência cliente-servidor…

leia mais

Vulnerabilidade Zero Day no navegador Google Chrome
Vulnerabilidade Zero Day no navegador Google Chrome

Como relata a Tenable, uma vulnerabilidade de dia zero foi encontrada no navegador Chrome do Google. Ataques direcionados são esperados, embora mais em pessoas, como jornalistas, no Oriente Médio. No entanto, os pontos fracos não são de forma alguma inofensivos. Um comentário de James Sebree, engenheiro de pesquisa sênior da Tenable. Já em 22.07.2022/XNUMX/XNUMX, vários relatórios foram publicados sobre uma vulnerabilidade de dia zero no Google Chrome (e possivelmente Edge e Safari) que foi explorada para atacar jornalistas no Oriente Médio. A empresa de segurança Avast vinculou a vulnerabilidade ao Candiru. Candiru já explorou vulnerabilidades anteriormente desconhecidas,…

leia mais

Zero dias no Microsoft Windows e no Chrome
Kaspersky_notícias

Em abril, os especialistas da Kaspersky descobriram uma série de ataques cibernéticos altamente direcionados usando explorações contra várias empresas que usavam zero-days não descobertos anteriormente para o Google Chrome e o Microsoft Windows. O novo agente de ameaças, PuzzleMaker, está em ação. A Kaspersky não conseguiu se conectar a agentes de ameaças conhecidos até agora, por isso chama esse novo agente de ameaça de PuzzleMaker. Um dos exploits foi usado para execução remota de código no navegador Chrome, o outro foi usado para elevação de privilégio e teve como alvo as compilações mais recentes e populares do Windows 10. Este último explora duas vulnerabilidades no kernel do sistema operacional Microsoft Windows: a vulnerabilidade CVE-2021-31955 e a vulnerabilidade de elevação de privilégio…

leia mais