Categories: ALERTAS

Atualize o Google Chrome para corrigir 2 novas falhas de dia zero sob ataque

Rastreado como CVE-2021-30632 e CVE-2021-30633 , as vulnerabilidades dizem respeito a uma gravação fora dos limites no mecanismo V8 JavaScript e um uso após falha gratuita na API de banco de dados indexada, respectivamente, com o gigante da Internet creditado a pesquisadores anônimos por relatar os bugs em 8 de setembro.

Como é normalmente o caso, a empresa disse que está “ciente de que as explorações para CVE-2021-30632 e CVE-2021-30633 existem” sem compartilhar especificações adicionais sobre como, quando e onde a vulnerabilidade foi explorada ou a ameaça atores que podem estar abusando deles.

Com essas duas deficiências de segurança, o Google abordou um total de 11 vulnerabilidades de dia zero no Chrome desde o início do ano –

Os usuários do Chrome são aconselhados a atualizar para a versão mais recente (93.0.4577.82) para Windows, Mac e Linux acessando Configurações> Ajuda> ‘Sobre o Google Chrome’ para reduzir o risco associado à falha.

Fonte: https://thehackernews.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

1 mês ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

2 meses ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

2 meses ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 meses ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

4 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

4 meses ago