Filtrado por assunto

Chrome

Newsletters que abordam este assunto

Encontradas 59 newsletters sobre "Chrome"

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha em extensão do Claude permite que extensões maliciosas acionem IA

Uma falha na extensão Claude para Chrome permite que extensões maliciosas simulem cliques de usuários e acionem comandos de IA, possibilitando o acesso indevido a serviços conectados como Gmail, Google Docs, Google Calendar e Salesforce.

ThreatsDay: Spyware em cheats, ransomware relâmpago, rastreio no Chrome e +12

Grande parte dos problemas desta semana decorre de repositórios familiares e instaladores aparentemente inofensivos que ocultam falhas exploradas por ataques simples. A combinação de bugs antigos, configurações padrão frágeis e vetores de comprometimento diretos permitiu que agentes maliciosos estabelecessem comunicações não autorizadas e causassem danos rápidos.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

GPT-5.6 Sol Ultra cria exploit completo para Chrome com fuga do sandbox V8

O modelo de inteligência artificial GPT-5.6 Sol Ultra desenvolveu com sucesso um exploit funcional para o navegador Chrome, combinando vulnerabilidades no motor V8 para escapar do sandbox e executar a Calculadora do macOS. Este incidente demonstra a capacidade de modelos de IA em automatizar a criação de explorações complexas para navegadores.

Atualizações de Firefox, Chrome, Adobe e VMware corrigem falhas críticas

A Mozilla lançou atualizações críticas para corrigir duas vulnerabilidades no Firefox, identificadas como CVE-2026-15718 e CVE-2026-15719, cujos códigos de exploração já se encontram públicos. As falhas afetam os componentes WebAssembly e de isolamento de navegação, exigindo a atualização imediata do navegador para garantir a segurança.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualização do Chrome corrige 15 falhas, incluindo 2 críticas de Use-After-Free

O Google Chrome versão 150 corrigiu 15 vulnerabilidades de segurança, incluindo duas falhas críticas do tipo "use-after-free" no componente Ozone. As atualizações abrangem diversos elementos do navegador, como Skia, V8, GPU e Media, reforçando a integridade do sistema contra explorações técnicas.

Falha crítica no Claude para Chrome permite leitura de Gmail, Docs e Agenda

Duas vulnerabilidades críticas na extensão "Claude for Chrome" permitem que extensões maliciosas acessem e manipulem dados do Gmail, Google Docs e Google Calendar da vítima. Apesar de reportadas à Anthropic em maio, as falhas permanecem presentes na versão 1.0.801.0 lançada em julho de 2026.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Extensão ModHeader expõe histórico de navegação de 900 mil usuários

A extensão para Chrome ModHeader, versão 7.0.187.0.187.0.18, foi removida pela Google após pesquisadores descobrirem um código inativo capaz de coletar e exfiltrar o histórico de navegação de cerca de 900.000 usuários. A falha de segurança foi reportada em julho de 2026, resultando na exclusão imediata do complemento da Chrome Web Store.

Google e Microsoft removem ModHeader após detecção de coletor malicioso

O Google e a Microsoft removeram a extensão ModHeader de suas lojas após pesquisadores identificarem um coletor de histórico de navegação oculto em sua versão oficial, embora o código estivesse inativo e sem evidências de coleta de dados.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Agente de IA descobre 21 vulnerabilidades em FFmpeg

Uma startup de segurança relatou 21 vulnerabilidades desconhecidas anteriormente no FFmpeg, uma biblioteca de mídia presente em quase tudo que lida com vídeo, todas elas encontradas por um agente de inteligência artificial autônomo. Essa descoberta ocorreu na mesma semana em que o Google lançou o Chrome 149 com patches para 429 bugs de segurança, sendo as vulnerabilidades do FFmpeg as únicas encontradas por inteligência artificial.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Adicionais Maliciosos Visam Usuários de Chatbot de IA

Extensões maliciosas do navegador estão ativamente coletando conversas e dados pessoais de usuários de plataformas de inteligência artificial importantes, incluindo ChatGPT, Claude, Copilot, Gemini e DeepSeek, por meio de extensões do Chrome que se apresentam como VPNs, barras laterais e "assistente de IA" para interceptar interações com modelos de inteligência artificial e exfiltrar históricos de conversas. Essas extensões maliciosas aproveitam a confiança dos usuários para coletar informações sensíveis que são compartilhadas com modelos gerativos.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 50 extensões maliciosas do Chrome atingem 30 mil usuários

Mais de 50 extensões maliciosas do Chrome, disfarçadas como ferramentas de papéis de parede animados, foram detectadas injetando anúncios e sequestrando o comportamento do navegador de cerca de 30 mil usuários. O ataque utilizava contas de editores na Chrome Web Store para distribuir conteúdos HTML remotos não autorizados nos dispositivos das vítimas.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

DBSC do Google Chrome agora disponível para prevenir roubos de conta

O Google disponibilizou oficialmente o Device Bound Session Credentials (DBSC) no Chrome para Windows, um mecanismo arquitetural que protege contra o roubo de cookies de sessão e a exfiltração de tokens. Essa atualização aumenta a segurança do navegador ao vincular as credenciais ao hardware do dispositivo, prevenindo efetivamente ataques de sequestro de contas.

Procurador da Califórnia processa 23andMe por vazamento de dados de saúde

O Procurador-Geral da Califórnia, Rob Bonta, abriu um processo contra a 23andMe por falhas na proteção de dados genéticos e pessoais sensíveis de milhões de clientes após um incidente de exposição não autorizada. A ação judicial alega que a empresa negligenciou medidas básicas de segurança cibernética, permitindo que cibercriminosos acessassem informações confidenciais de usuários através de credenciais comprometidas.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Google libera exploit de bug no Chromium sem correção e gera preocupação

O lançamento de um código de exploração (PoC) pelo Google para uma vulnerabilidade não corrigida no Chromium, reportada originalmente em 2022, gerou preocupação por expor milhões de usuários de navegadores como Chrome, Edge e Brave a riscos de segurança. O problema persiste sem resolução há mais de três anos, deixando essas plataformas vulneráveis a ataques.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Google Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização crítica de segurança para o Chrome, elevando o navegador para as versões 148.0.7778.178/179 no Windows e macOS e 148.0.7778.178 no Linux. Esta correção endereça múltiplas vulnerabilidades que poderiam permitir que atacantes executassem códigos arbitrários remotamente nos sistemas afetados.