Google atualiza Chrome para corrigir falha explorada por hackers
Publicado em 28/02/2020
Isso indica que a brecha era "dia zero" – ou seja, que já estava sendo explorada por hackers antes mesmo de existir uma correção. Esse tipo de falha é grave, já que, enquanto não havia uma atualização, os usuários estavam expostos aos ataques.
O Google não deu detalhes sobre como a falha era explorada, nem para qual finalidade ela foi usada. Sabe-se apenas que o problema estava no processamento de JavaScript, uma linguagem de programação largamente utilizadas por sites para criar elementos interativos e páginas mais dinâmicas
Por regra, o JavaScript não pode ser capaz de interagir com outros sites ou com arquivos no computador. No entanto, falhas em navegadores acabam permitindo quebrar esse isolamento, colocando o sistema em risco quando uma página maliciosa é visitada.
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2020/w/0/dQj50xRbW5VsBMO4mnTw/chrome80.jpg)
Verifique a versão instalada do Chrome: se o navegador não estiver atualizado, ele vai baixar a atualização e precisará ser reiniciado. A janela também informe se o navegador já está atualizado — Foto: Reprodução
Para verificar a versão instalada do Chrome e atualizá-lo, basta abrir o menu três pontos no canto superior direito, acessar o submenu "Ajuda" e então clicar em "Sobre o Google Chrome". Se o navegador não estiver atualizado, a versão mais nova será baixada imediatamente.
'Efeito colateral' atrapalha roubo de dadosDe acordo com a empresa de segurança KELA, a versão 80 do Chrome também modificou o método utilizado para armazenar senhas localmente. Segundo a companhia, criminosos estão alertando que essa mudança anulou a capacidade de roubo de senhas de um programa malicioso chamado AZORult.
Outra ferramenta, chamada de Raccoon, foi atualizada para conseguir roubar informações do Chrome 80. No entanto, a KELA observou que um grande volume de dados roubados oferecidos pelos hackers eram obtidos pelo AZORult.
É pouco provável que essa mudança tenha sido feita intencionalmente pelos desenvolvedores do Chrome para atrapalhar o funcionamento desses vírus – de fato, o anúncio de lançamento da versão não mencionou a novidade. No entanto, é mais uma razão para instalar a nova versão o quanto antes.
Fonte: G1 - 27/02/2020
Notícias
- 19/05/2025 Brasil confirma primeiro caso de gripe aviária em granja comercial no RS e decreta emergência por 60 dias
- Prazo para entrega do IR está chegando ao fim: saiba como evitar a malha fina
- Fraude no INSS: quase 1,5 milhão de aposentados que não autorizaram descontos pedem reembolso
- Município indenizará filha de paciente que morreu por negligência médica
- Exportações de ovos do Brasil crescem 271% em abril e gera receita de mais de US$ 10 milhões
- Zuk e Itaú Unibanco promovem leilões com mais de 195 imóveis
- Correios: adesão de funcionários ao corte de gastos é 'essencial' para a 'viabilidade' da empresa, diz diretor
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)