Segurança leva Google a disponibilizar nova actualização do Chrome

Segurança leva Google a disponibilizar nova actualização do Chrome

18 Junho, 2021 0 Por Joel Pinto

A Google está agora a disponibilizar uma nova actualização para o Chrome, e essa actualização está directamente associada à segurança da versão 91 do navegador. Assim, com a versão 91.0.4471.114 foram corrigidas mais quatro vulnerabilidades, em que uma delas é uma falha 0day que está a ser activamente explorada.

A vulnerabilidade 0day (uma exploração antes da criação de um patch para preencher a falha) é do tipo use after free (uso de dados na memória após o seu lançamento) em WebGL. A Web Graphics Library é uma API JavaScript para renderizar gráficos 2D e 3D interactivos no navegador.

Referenciada com o CVE-2021-30554, e agora com a disponibilidade de um patch adequado para a sua resolução, a vulnerabilidade foi relatada a 15 de Junho à Google por um pesquisador de segurança anónimo. O lançamento da actualização do Chrome com o patch começou dois dias depois.

chrome 91.0.4471.114

Google Chrome chega à versão 91.0.4471.114 para resolver algumas vulnerabilidades

De momento já iniciou uma implementação mais massiva dessa actualização, apesar da Google não divulgar os detalhes técnicos sobre esta vulnerabilidade, e exploração.

Na semana passada, a Google também corrigiu uma vulnerabilidade 0day no Chrome. Desde o início deste ano de 2021, o número de vulnerabilidades, e ataques 0day no Google Chrome atingiram um total de 7. Eles geralmente fazem parte de uma cadeia de explorações com outro software vulnerável.

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.