1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Google Chrome segurança

A Google lançou uma série de atualizações urgentes para o seu navegador Google Chrome de forma a corrigir uma nova vulnerabilidade de dia zero que já está a ser ativamente explorada por atacantes. A confirmação chegou através do blog oficial de lançamentos do Chrome, marcando a quinta falha deste calibre corrigida desde o início do ano.

Atualização essencial para vários sistemas

A correção para esta vulnerabilidade de gravidade alta, identificada como CVE-2026-11645, começou de imediato a ser distribuída mundialmente para os canais estáveis. Os utilizadores devem verificar se possuem a versão 149.0.7827.102 no Windows ou Linux, e a versão 149.0.7827.103 nos sistemas Mac. Embora a empresa refira que a distribuição pode demorar alguns dias ou semanas a chegar a todos, a atualização pode ser forçada de forma simples através do menu de definições e do ecrã de informações da aplicação.

O perigo escondido no motor V8

O problema central reside numa fraqueza de leitura e escrita fora dos limites de memória no motor de JavaScript V8. Na prática, isto permite que pessoas mal-intencionadas criem páginas HTML manipuladas para executar código arbitrário de forma remota, contornando a segurança de isolamento do próprio navegador.

A falha facilita a possibilidade de ultrapassar mecanismos fundamentais de proteção como o ASLR. Com este tipo de acesso, torna-se muito mais simples para um atacante expor informações sensíveis ou causar o bloqueio total da aplicação através de corrupção de memória. Em simultâneo, a empresa assumiu a existência de explorações ativas no mundo real referentes à falha CVE-2024-0519, mas optou por manter os detalhes técnicos em total segredo até que uma vasta maioria dos utilizadores tenha o software devidamente atualizado. Caso o problema resida numa biblioteca de terceiros ainda sem correção, as restrições de informação podem prolongar-se.

Quinta falha grave do ano

Este incidente não é um caso isolado. O ano tem sido particularmente exigente no que toca a descobertas urgentes, com quatro outras falhas semelhantes abordadas recentemente pela gigante tecnológica.

A lista de perigos recentes inclui um problema de invalidação ligado aos valores de fontes CSS (CVE-2026-2441) resolvido em meados de fevereiro. Seguiram-se duas vulnerabilidades exploradas em março associadas à biblioteca gráfica Skia 2D (CVE-2026-3909) e a uma implementação inapropriada no motor WebAssembly e V8 (CVE-2026-3910). Por fim, uma falha de uso após libertação de memória na plataforma Dawn (CVE-2026-5281) foi alvo de correção durante o mês de abril.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech