Dma

Comissão Europeia multa Google em 890 milhões por práticas anticompetitivas

A Comissão Europeia impôs uma multa de €890 milhões (cerca de US$ 1 bilhão) ao Google por violar a Lei de Mercados Digitais (DMA), que visa garantir a concorrência justa online. A empresa foi classificada como ‘gatekeeper’ para o Google Search em setembro de 2023, e investigações sobre não conformidade foram iniciadas em março de 2024. A Comissão constatou que o Google favoreceu seus próprios serviços, como compras e resultados de esportes, em detrimento de terceiros nas buscas. Além disso, a empresa restringiu como desenvolvedores de aplicativos poderiam direcionar clientes a opções de compra mais baratas na Google Play Store. A multa foi dividida em €460 milhões por manipulação de resultados de busca e €430 milhões por práticas de direcionamento na loja de aplicativos. O Google deve corrigir essas violações em até 60 dias ou enfrentar penalidades adicionais de até 5% de seu faturamento global. Apesar de ter iniciado testes para ajustar a apresentação de seus serviços, a Comissão destacou que a conformidade efetiva ainda não foi alcançada.

Vulnerabilidades em Placas-Mãe Atingem Segurança de Firmware

Modelos de placas-mãe de fabricantes como ASRock, ASUS, GIGABYTE e MSI estão expostos a uma vulnerabilidade de segurança que permite ataques de acesso direto à memória (DMA) durante a fase de inicialização do sistema. Essa falha, identificada por pesquisadores da Riot Games, está relacionada a uma discrepância na proteção DMA, onde o firmware indica que a proteção está ativa, mas não configura corretamente a Unidade de Gerenciamento de Memória de Entrada e Saída (IOMMU) no início do processo de boot. Isso possibilita que dispositivos PCIe maliciosos, com acesso físico ao sistema, leiam ou modifiquem a memória antes que as proteções do sistema operacional sejam ativadas. As vulnerabilidades identificadas incluem CVE-2025-14304, CVE-2025-11901, CVE-2025-14302 e CVE-2025-14303, todas com uma pontuação CVSS de 7.0, indicando um risco alto. É crucial que usuários e administradores apliquem as atualizações de firmware assim que disponíveis para mitigar essa ameaça, especialmente em ambientes onde o acesso físico não pode ser controlado. A falha destaca a importância de uma configuração correta do firmware, mesmo em sistemas que não são tipicamente utilizados em data centers.