sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Midjourney cria scanner corporal para substituir ressonância magnética
18 de junho de 2026
Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema
18 de junho de 2026
Caoa Changan CS75 acerta ao estrear sem motor híbrido?
18 de junho de 2026
WhatsApp Web finalmente testa suporte para chamadas em grupos
18 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
Midjourney cria scanner corporal para substituir ressonância magnética
Vírus para Mac rouba senhas e arquivos usando...
Caoa Changan CS75 acerta ao estrear sem motor...
WhatsApp Web finalmente testa suporte para chamadas em...
Coleta seletiva passa por fase de transição em...
IA eleva salários e vagas, mas exige criatividade...
Chrome e Firefox corrigem mais de 70 falhas,...
África do Sul sofre gol aos 6 min,...
Equipe de Neymar Jr nega participação do Camisa...
Donuts famosos da internet atraem multidão e geram...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Midjourney cria scanner corporal para substituir ressonância magnética
18 de junho de 2026
Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema
18 de junho de 2026
Caoa Changan CS75 acerta ao estrear sem motor híbrido?
18 de junho de 2026
WhatsApp Web finalmente testa suporte para chamadas em grupos
18 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Midjourney cria scanner corporal para substituir ressonância magnética
18 de junho de 2026
Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema
18 de junho de 2026
Caoa Changan CS75 acerta ao estrear sem motor híbrido?
18 de junho de 2026
WhatsApp Web finalmente testa suporte para chamadas em grupos
18 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Chrome e Firefox corrigem mais de 70 falhas, incluindo sete vulnerabilidades críticas

por SampaNews 18 de junho de 2026
18 de junho de 2026
1

Google e Mozilla corrigiram mais de 70 vulnerabilidades nesta semana em novas atualizações do Chrome e do Firefox, respectivamente. Entre as falhas estão bugs críticos de memória que poderiam permitir que um atacante executasse código remotamente no computador da vítima. As correções já estão disponíveis para Windows, macOS e Linux.

A maioria das falhas críticas encontradas nos dois navegadores é do tipo use-after-free. Basicamente, o programa continua usando um espaço de memória que já foi liberado pelo sistema. Isso porque, quando esse processo falha, um atacante pode aproveitar a brecha para inserir e rodar comandos maliciosos no dispositivo da vítima. É um dos tipos de falha mais perigosos encontrados em navegadores.

smart_display

Nossos vídeos em destaque

Algumas das falhas corrigidas no Chrome poderiam ser usadas em conjunto para escapar do sandbox de segurança do navegador.

Chrome corrige sete falhas críticas e 26 de alta gravidade

O Chrome foi atualizado para a versão 149.0.7827.155/.156 no Windows e no macOS. No Linux, a versão corrigida é a 149.0.7827.155. A atualização resolve 33 falhas de segurança, das quais 32 foram encontradas pela própria Google.

Sete dessas falhas são consideradas críticas, sendo seis do tipo use-after-free explicado acima. A sétima é uma implementação inadequada encontrada no WebView, componente usado para exibir conteúdo da web dentro de outros aplicativos.

Outras 26 falhas têm gravidade alta. Elas incluem mais oito casos de use-after-free, além de problemas de validação de dados, estouro de buffer na memória – uma falha de segurança que ocorre quando um programa grava mais dados no espaço de memória alocado dinamicamente do que ele consegue suportar – e erros na interface de segurança do navegador.

hacker-usando-celulares-e-notebook
Falhas do tipo use-after-free estão entre as mais perigosas em navegadores por permitirem execução de código remoto.

Os componentes de senhas e de extensões aparecem mais de uma vez na lista, tanto entre as falhas críticas quanto entre as de alta gravidade. Isso reforça a importância de manter o navegador sempre atualizado.

Falhas no Chrome podem ajudar a driblar o isolamento de segurança

Segundo a Google, algumas dessas falhas podem levar a um sandbox escape. Basicamente, o navegador isola cada aba dentro de um ambiente fechado, parecido com uma caixa de segurança, para impedir que um site malicioso afete o resto do computador.

Isso porque, se essa falha for combinada com outra vulnerabilidade no sistema operacional ou em um processo privilegiado do navegador, o atacante pode escapar dessa caixa e ganhar mais controle sobre a máquina. A Google não identificou nenhuma dessas falhas sendo exploradas até o momento.

ilustracao-de-cadeado-virtual-em-cima-de-um-teclado
Google e Mozilla corrigiram mais de 70 vulnerabilidades no Chrome e no Firefox nesta semana.

Firefox 152 chega com 40 correções, incluindo quatro sandbox escapes

A Mozilla lançou o Firefox 152 nesta terça-feira (16). A nova versão corrige 40 vulnerabilidades, sendo 13 classificadas como de alta gravidade. Entre os problemas mais sérios estão um caso de escalonamento de privilégio, um use-after-free na área de rede e quatro falhas de sandbox escape em partes diferentes do navegador, como o gerenciamento de abas e a navegação entre páginas.

Também foi corrigido uma falha de compilação no JIT, parte do motor que acelera a execução de códigos JavaScript dentro do navegador. A Mozilla afirma que algumas das falhas de memória corrigidas poderiam, com esforço suficiente, ser exploradas para executar código arbitrário no computador da vítima.

ilustracao-de-armazenamento-de-dados-na-nuvem
Mozilla corrigiu vulnerabilidades no Firefox, no Firefox ESR e no Thunderbird na mesma atualização.

Atualização também alcança o Thunderbird e o Firefox ESR

Junto com o Firefox 152, a Mozilla atualizou o Firefox ESR, versão de suporte estendido usada por empresas, e o Thunderbird, cliente de e-mail da fundação.

No caso do Thunderbird, a maioria das falhas de navegador não pode ser explorada diretamente por e-mail. O programa desativa a execução de scripts durante a leitura de mensagens. Ainda assim, o risco existe em contextos parecidos com a navegação na web.

Firefox para iPhone corrige vazamento de cookies entre sites

O Firefox para iOS recebeu duas correções específicas, encontradas pelo pesquisador Muneaki Nishimura. A primeira falha permitia que um site malicioso recebesse cookies pertencentes a outro site ao abrir um link de PDF. A segunda falha permitia que um site injetasse cookies falsos em outro domínio durante um redirecionamento na abertura de um PDF. Basicamente, os dois problemas tinham a ver com a forma como o navegador tratava cookies ao abrir documentos em PDF.

As atualizações do Chrome devem chegar a todos os usuários ao longo dos próximos dias e semanas, conforme o processo automático de atualização do navegador for avançando.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
África do Sul sofre gol aos 6 min, reage e empata com República Tcheca
próxima postagem
IA eleva salários e vagas, mas exige criatividade e liderança no início

Você também pode gostar

Midjourney cria scanner corporal para substituir ressonância magnética

18 de junho de 2026

Vírus para Mac rouba senhas e arquivos usando...

18 de junho de 2026

WhatsApp Web finalmente testa suporte para chamadas em...

18 de junho de 2026

IA eleva salários e vagas, mas exige criatividade...

18 de junho de 2026

POSTS MAIS RECENTES

  • Midjourney cria scanner corporal para substituir ressonância magnética
  • Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema
  • Caoa Changan CS75 acerta ao estrear sem motor híbrido?
  • WhatsApp Web finalmente testa suporte para chamadas em grupos
  • Coleta seletiva passa por fase de transição em Bragança Paulista para ampliação do serviço

Siga-nos

  • Recente
  • Popular
  • Midjourney cria scanner corporal para substituir ressonância magnética

    18 de junho de 2026
  • Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema

    18 de junho de 2026
  • Caoa Changan CS75 acerta ao estrear sem motor híbrido?

    18 de junho de 2026
  • WhatsApp Web finalmente testa suporte para chamadas em grupos

    18 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

IA eleva salários e vagas, mas exige criatividade...

18 de junho de 2026

Chrome e Firefox corrigem mais de 70 falhas,...

18 de junho de 2026

África do Sul sofre gol aos 6 min,...

18 de junho de 2026

Equipe de Neymar Jr nega participação do Camisa...

18 de junho de 2026

Donuts famosos da internet atraem multidão e geram...

18 de junho de 2026

Leitura obrigatória

  • Midjourney cria scanner corporal para substituir ressonância magnética

    18 de junho de 2026
  • Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema

    18 de junho de 2026
  • Caoa Changan CS75 acerta ao estrear sem motor híbrido?

    18 de junho de 2026
  • WhatsApp Web finalmente testa suporte para chamadas em grupos

    18 de junho de 2026
  • Coleta seletiva passa por fase de transição em Bragança Paulista para ampliação do serviço

    18 de junho de 2026

Newsletter

Posts relacionados

  • Midjourney cria scanner corporal para substituir ressonância magnética

    18 de junho de 2026
  • Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema

    18 de junho de 2026
  • WhatsApp Web finalmente testa suporte para chamadas em grupos

    18 de junho de 2026
  • IA eleva salários e vagas, mas exige criatividade e liderança no início

    18 de junho de 2026
  • Equipe de Neymar Jr nega participação do Camisa 10 em novelas de IA

    18 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Tarcísio avisa a Valdemar que vai manter vice para a campanha à reeleição
24 de março de 2026
Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’
21 de maio de 2026
Palpites para Madureira x Flamengo: Análises e Onde Assistir (02/03/2026)
2 de março de 2026

Categorias Populares

  • Tecnologia (5.311)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.829)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (995)
  • Bragança Paulista (957)
  • Esporte (617)
  • Saúde (435)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home