Vulnerabilidades do Google Chrome expõem usuários a roubo de dados
O Google lançou uma atualização para o Chrome, versão 140.0.7339.207/.208, que corrige três vulnerabilidades de alta severidade no motor JavaScript V8. A mais crítica, identificada como CVE-2025-10890, é uma falha de vazamento de informações que permite a um atacante inferir dados sensíveis da memória, como chaves criptográficas e credenciais de usuários, através de diferenças sutis de tempo. Embora a exploração exija uma página ou script malicioso, uma vez ativada, a vulnerabilidade pode exfiltrar dados rapidamente sem causar falhas no processo de renderização.
Além disso, duas falhas de estouro de inteiro, CVE-2025-10891 e CVE-2025-10892, podem levar a travamentos do navegador ou, em algumas configurações, permitir a execução de código arbitrário. Embora o Google não tenha observado exploração generalizada, a empresa alerta que códigos de prova de conceito podem surgir em breve. Os usuários do Chrome são fortemente aconselhados a atualizar imediatamente para a versão mais recente, e as empresas devem implementar a atualização através de consoles de gerenciamento centralizados para garantir a rápida implantação em todos os pontos finais.
Fonte: https://cyberpress.org/google-chrome-vulnerabilities/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).