sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026
18 de junho de 2026
SUS lotado em Campinas: Estado diz que está em ‘tratativas finais’ para 100 novos leitos
18 de junho de 2026
Fuga por vários bairros termina com tiros e prisão de motorista
18 de junho de 2026
Cruzeiro feminino chega a sete desfalques pela mesma lesão
18 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
ChatGPT ganha página especial com conteúdos da Copa...
SUS lotado em Campinas: Estado diz que está...
Fuga por vários bairros termina com tiros e...
Cruzeiro feminino chega a sete desfalques pela mesma...
Leapmotor dribla falta de navios e passa a...
Em clima de Copa, EA FC 26 está...
Dengue: Campinas tem 32 bairros com alto risco...
LeCun chama xAI de fracasso e vê risco...
‘Bem-vindos à era após a startup’, diz Gil...
Midjourney cria scanner corporal para substituir ressonância magnética
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026
18 de junho de 2026
SUS lotado em Campinas: Estado diz que está em ‘tratativas finais’ para 100 novos leitos
18 de junho de 2026
Fuga por vários bairros termina com tiros e prisão de motorista
18 de junho de 2026
Cruzeiro feminino chega a sete desfalques pela mesma lesão
18 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026
18 de junho de 2026
SUS lotado em Campinas: Estado diz que está em ‘tratativas finais’ para 100 novos leitos
18 de junho de 2026
Fuga por vários bairros termina com tiros e prisão de motorista
18 de junho de 2026
Cruzeiro feminino chega a sete desfalques pela mesma lesão
18 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Chrome e Firefox corrigem mais de 70 falhas, incluindo sete vulnerabilidades críticas

por SampaNews 18 de junho de 2026
18 de junho de 2026
4

Google e Mozilla corrigiram mais de 70 vulnerabilidades nesta semana em novas atualizações do Chrome e do Firefox, respectivamente. Entre as falhas estão bugs críticos de memória que poderiam permitir que um atacante executasse código remotamente no computador da vítima. As correções já estão disponíveis para Windows, macOS e Linux.

A maioria das falhas críticas encontradas nos dois navegadores é do tipo use-after-free. Basicamente, o programa continua usando um espaço de memória que já foi liberado pelo sistema. Isso porque, quando esse processo falha, um atacante pode aproveitar a brecha para inserir e rodar comandos maliciosos no dispositivo da vítima. É um dos tipos de falha mais perigosos encontrados em navegadores.

smart_display

Nossos vídeos em destaque

Algumas das falhas corrigidas no Chrome poderiam ser usadas em conjunto para escapar do sandbox de segurança do navegador.

Chrome corrige sete falhas críticas e 26 de alta gravidade

O Chrome foi atualizado para a versão 149.0.7827.155/.156 no Windows e no macOS. No Linux, a versão corrigida é a 149.0.7827.155. A atualização resolve 33 falhas de segurança, das quais 32 foram encontradas pela própria Google.

Sete dessas falhas são consideradas críticas, sendo seis do tipo use-after-free explicado acima. A sétima é uma implementação inadequada encontrada no WebView, componente usado para exibir conteúdo da web dentro de outros aplicativos.

Outras 26 falhas têm gravidade alta. Elas incluem mais oito casos de use-after-free, além de problemas de validação de dados, estouro de buffer na memória – uma falha de segurança que ocorre quando um programa grava mais dados no espaço de memória alocado dinamicamente do que ele consegue suportar – e erros na interface de segurança do navegador.

hacker-usando-celulares-e-notebook
Falhas do tipo use-after-free estão entre as mais perigosas em navegadores por permitirem execução de código remoto.

Os componentes de senhas e de extensões aparecem mais de uma vez na lista, tanto entre as falhas críticas quanto entre as de alta gravidade. Isso reforça a importância de manter o navegador sempre atualizado.

Falhas no Chrome podem ajudar a driblar o isolamento de segurança

Segundo a Google, algumas dessas falhas podem levar a um sandbox escape. Basicamente, o navegador isola cada aba dentro de um ambiente fechado, parecido com uma caixa de segurança, para impedir que um site malicioso afete o resto do computador.

Isso porque, se essa falha for combinada com outra vulnerabilidade no sistema operacional ou em um processo privilegiado do navegador, o atacante pode escapar dessa caixa e ganhar mais controle sobre a máquina. A Google não identificou nenhuma dessas falhas sendo exploradas até o momento.

ilustracao-de-cadeado-virtual-em-cima-de-um-teclado
Google e Mozilla corrigiram mais de 70 vulnerabilidades no Chrome e no Firefox nesta semana.

Firefox 152 chega com 40 correções, incluindo quatro sandbox escapes

A Mozilla lançou o Firefox 152 nesta terça-feira (16). A nova versão corrige 40 vulnerabilidades, sendo 13 classificadas como de alta gravidade. Entre os problemas mais sérios estão um caso de escalonamento de privilégio, um use-after-free na área de rede e quatro falhas de sandbox escape em partes diferentes do navegador, como o gerenciamento de abas e a navegação entre páginas.

Também foi corrigido uma falha de compilação no JIT, parte do motor que acelera a execução de códigos JavaScript dentro do navegador. A Mozilla afirma que algumas das falhas de memória corrigidas poderiam, com esforço suficiente, ser exploradas para executar código arbitrário no computador da vítima.

ilustracao-de-armazenamento-de-dados-na-nuvem
Mozilla corrigiu vulnerabilidades no Firefox, no Firefox ESR e no Thunderbird na mesma atualização.

Atualização também alcança o Thunderbird e o Firefox ESR

Junto com o Firefox 152, a Mozilla atualizou o Firefox ESR, versão de suporte estendido usada por empresas, e o Thunderbird, cliente de e-mail da fundação.

No caso do Thunderbird, a maioria das falhas de navegador não pode ser explorada diretamente por e-mail. O programa desativa a execução de scripts durante a leitura de mensagens. Ainda assim, o risco existe em contextos parecidos com a navegação na web.

Firefox para iPhone corrige vazamento de cookies entre sites

O Firefox para iOS recebeu duas correções específicas, encontradas pelo pesquisador Muneaki Nishimura. A primeira falha permitia que um site malicioso recebesse cookies pertencentes a outro site ao abrir um link de PDF. A segunda falha permitia que um site injetasse cookies falsos em outro domínio durante um redirecionamento na abertura de um PDF. Basicamente, os dois problemas tinham a ver com a forma como o navegador tratava cookies ao abrir documentos em PDF.

As atualizações do Chrome devem chegar a todos os usuários ao longo dos próximos dias e semanas, conforme o processo automático de atualização do navegador for avançando.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
África do Sul sofre gol aos 6 min, reage e empata com República Tcheca
próxima postagem
IA eleva salários e vagas, mas exige criatividade e liderança no início

Você também pode gostar

ChatGPT ganha página especial com conteúdos da Copa...

18 de junho de 2026

Em clima de Copa, EA FC 26 está...

18 de junho de 2026

LeCun chama xAI de fracasso e vê risco...

18 de junho de 2026

‘Bem-vindos à era após a startup’, diz Gil...

18 de junho de 2026

POSTS MAIS RECENTES

  • ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026
  • SUS lotado em Campinas: Estado diz que está em ‘tratativas finais’ para 100 novos leitos
  • Fuga por vários bairros termina com tiros e prisão de motorista
  • Cruzeiro feminino chega a sete desfalques pela mesma lesão
  • Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas

Siga-nos

  • Recente
  • Popular
  • ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026

    18 de junho de 2026
  • SUS lotado em Campinas: Estado diz que está em ‘tratativas finais’ para 100 novos leitos

    18 de junho de 2026
  • Fuga por vários bairros termina com tiros e prisão de motorista

    18 de junho de 2026
  • Cruzeiro feminino chega a sete desfalques pela mesma lesão

    18 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Em clima de Copa, EA FC 26 está...

18 de junho de 2026

Dengue: Campinas tem 32 bairros com alto risco...

18 de junho de 2026

LeCun chama xAI de fracasso e vê risco...

18 de junho de 2026

‘Bem-vindos à era após a startup’, diz Gil...

18 de junho de 2026

Midjourney cria scanner corporal para substituir ressonância magnética

18 de junho de 2026

Leitura obrigatória

  • ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026

    18 de junho de 2026
  • SUS lotado em Campinas: Estado diz que está em ‘tratativas finais’ para 100 novos leitos

    18 de junho de 2026
  • Fuga por vários bairros termina com tiros e prisão de motorista

    18 de junho de 2026
  • Cruzeiro feminino chega a sete desfalques pela mesma lesão

    18 de junho de 2026
  • Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas

    18 de junho de 2026

Newsletter

Posts relacionados

  • ChatGPT ganha página especial com conteúdos da Copa do Mundo 2026

    18 de junho de 2026
  • Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção

    18 de junho de 2026
  • LeCun chama xAI de fracasso e vê risco de bolha da IA estourar

    18 de junho de 2026
  • ‘Bem-vindos à era após a startup’, diz Gil Giardelli no ESX Innovation Experience

    18 de junho de 2026
  • Midjourney cria scanner corporal para substituir ressonância magnética

    18 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Ala econômica vê fim da 6×1 como madura no Congresso, mas texto pode afastar governo
15 de fevereiro de 2026
Inflação ao consumidor (CPI) dos EUA sobe 0,2% em janeiro, pouco abaixo do esperado
13 de fevereiro de 2026
Trump diz que ABC deveria demitir apresentador de TV Jimmy Kimmel logo
30 de abril de 2026

Categorias Populares

  • Tecnologia (5.315)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.831)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (996)
  • Bragança Paulista (958)
  • Esporte (618)
  • Saúde (435)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home