O Google lançou uma atualização de segurança do Chrome 126, abordando seis vulnerabilidades, incluindo uma falha, rastreada como CVE-2024-6100, que foi demonstrada durante o TyphoonPWN 2024 do SSD Secure Disclosure. TyphoonPWN é uma competição de hackers ao vivo realizada anualmente na TyphoonCon, uma conferência de segurança ofensiva em Seul, Coreia do Sul.
A vulnerabilidade é um problema de confusão de tipo de alta gravidade no mecanismo de script V8 que foi relatado por Seunghyun Lee (@ 0x10n) participando do TyphoonPWN 2024 do SSD Secure Disclosure em 04/06/2024
Lee recebeu uma recompensa de US$ 20.000 por bug por relatar o problema.
O Google também abordou os seguintes problemas:
O Google não compartilhou detalhes técnicos sobre as vulnerabilidades. A boa notícia é que a empresa não tem conhecimento de ataques explorando as falhas corrigidas pela atualização de segurança do Chrome 126.
A atualização de segurança do Chrome 126 agora está sendo lançada para usuários como versão 126.0.6478.114 para Linux e como versões 126.0.6478.114/115 para Windows e macOS.
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…