Rastreado como CVE-2021-30632 e CVE-2021-30633 , as vulnerabilidades dizem respeito a uma gravação fora dos limites no mecanismo V8 JavaScript e um uso após falha gratuita na API de banco de dados indexada, respectivamente, com o gigante da Internet creditado a pesquisadores anônimos por relatar os bugs em 8 de setembro.
Como é normalmente o caso, a empresa disse que está “ciente de que as explorações para CVE-2021-30632 e CVE-2021-30633 existem” sem compartilhar especificações adicionais sobre como, quando e onde a vulnerabilidade foi explorada ou a ameaça atores que podem estar abusando deles.
Com essas duas deficiências de segurança, o Google abordou um total de 11 vulnerabilidades de dia zero no Chrome desde o início do ano –
Os usuários do Chrome são aconselhados a atualizar para a versão mais recente (93.0.4577.82) para Windows, Mac e Linux acessando Configurações> Ajuda> ‘Sobre o Google Chrome’ para reduzir o risco associado à falha.
Fonte: https://thehackernews.com/
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…