O Google lançou uma atualização de segurança do Chrome 126, abordando seis vulnerabilidades, incluindo uma falha, rastreada como CVE-2024-6100, que foi demonstrada durante o TyphoonPWN 2024 do SSD Secure Disclosure. TyphoonPWN é uma competição de hackers ao vivo realizada anualmente na TyphoonCon, uma conferência de segurança ofensiva em Seul, Coreia do Sul.
A vulnerabilidade é um problema de confusão de tipo de alta gravidade no mecanismo de script V8 que foi relatado por Seunghyun Lee (@ 0x10n) participando do TyphoonPWN 2024 do SSD Secure Disclosure em 04/06/2024
Lee recebeu uma recompensa de US$ 20.000 por bug por relatar o problema.
O Google também abordou os seguintes problemas:
O Google não compartilhou detalhes técnicos sobre as vulnerabilidades. A boa notícia é que a empresa não tem conhecimento de ataques explorando as falhas corrigidas pela atualização de segurança do Chrome 126.
A atualização de segurança do Chrome 126 agora está sendo lançada para usuários como versão 126.0.6478.114 para Linux e como versões 126.0.6478.114/115 para Windows e macOS.
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…