sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bloqueio no Orçamento é sinal de compromisso com regras fiscais, afirma Ministro
22 de maio de 2026
Luisa Stefani vence e fica a 1 vitória do bicampeonato em Estrasburgo
22 de maio de 2026
Shein compra marca americana Everlane em acordo de cerca de US$ 100 milhões
22 de maio de 2026
PM abre 200 vagas em concurso público com salários de R$ 5 mil; veja como participar
22 de maio de 2026
sexta-feira, maio 22, 2026
Top Posts
Bloqueio no Orçamento é sinal de compromisso com...
Luisa Stefani vence e fica a 1 vitória...
Shein compra marca americana Everlane em acordo de...
PM abre 200 vagas em concurso público com...
EUA anuncia que estrangeiros terão de sair do...
“Para quem esperava uma tragédia, não veio”, diz...
Kombi carregada com recicláveis pega fogo e família...
Dona de GTA 6 planeja lançar nada menos...
Frente fria coloca SP em alerta para tempestades...
Daqui a 15 dias, vamos voltar à liderança...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bloqueio no Orçamento é sinal de compromisso com regras fiscais, afirma Ministro
22 de maio de 2026
Luisa Stefani vence e fica a 1 vitória do bicampeonato em Estrasburgo
22 de maio de 2026
Shein compra marca americana Everlane em acordo de cerca de US$ 100 milhões
22 de maio de 2026
PM abre 200 vagas em concurso público com salários de R$ 5 mil; veja como participar
22 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bloqueio no Orçamento é sinal de compromisso com regras fiscais, afirma Ministro
22 de maio de 2026
Luisa Stefani vence e fica a 1 vitória do bicampeonato em Estrasburgo
22 de maio de 2026
Shein compra marca americana Everlane em acordo de cerca de US$ 100 milhões
22 de maio de 2026
PM abre 200 vagas em concurso público com salários de R$ 5 mil; veja como participar
22 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha no Chrome mantém JavaScript ativo mesmo após fechamento do navegador

por SampaNews 22 de maio de 2026
22 de maio de 2026
4

Pesquisadores de segurança alertaram nesta semana sobre um problema grave no Chromium que permite que códigos JavaScript continuem rodando em segundo plano mesmo após o fechamento do navegador. A falha afeta navegadores como Google Chrome, Microsoft Edge, Brave e outros baseados na mesma engine.

O bug foi descoberto pela pesquisadora Lyra Rebane ainda em 2022, mas detalhes técnicos acabaram vazando antes de uma correção definitiva ser liberada.

smart_display

Nossos vídeos em destaque

Service Workers são explorados para manter scripts ativos

A vulnerabilidade envolve um componente chamado Service Worker. Esse recurso é usado por sites modernos para executar tarefas em segundo plano, como notificações, sincronização de dados e funcionamento offline. O problema é que um site malicioso pode abusar desse mecanismo para manter scripts ativos mesmo depois que o usuário fecha o navegador.

Falha descoberta no Chromium expôs riscos de persistência indevida de JavaScript em navegadores baseados na engine do Google.

Na prática, isso significa que um simples acesso a uma página maliciosa poderia transformar o navegador da vítima em um cliente conectado aos servidores do invasor. Segundo Rebane, o processo continuaria funcionando silenciosamente em segundo plano, sem qualquer interação adicional do usuário.

Ataque não dá controle total do PC, mas permite abusos

O ataque não permite acesso direto ao sistema operacional nem roubo automático de arquivos pessoais. Ainda assim, os criminosos conseguem executar JavaScript remotamente dentro do ambiente do navegador. Isso abre espaço para abusos como criação de botnets, envio de tráfego malicioso e ataques distribuídos de negação de serviço.

A pesquisadora explicou que seria possível usar milhares de navegadores infectados para disparar requisições simultâneas contra servidores e serviços online. O navegador da vítima também poderia funcionar como intermediário para ocultar atividades maliciosas e mascarar a origem real de ataques.

barra-de-endereco-do-navegador
Vulnerabilidade pode ser explorada por meio de páginas maliciosas criadas para abusar do sistema de Service Workers dos navegadores.

Google marcou problema como corrigido antes da hora

O caso ganhou atenção porque o problema já havia sido marcado internamente como corrigido pelo time do Chromium. Em fevereiro deste ano, o bug recebeu status de “fixed” dentro do sistema do projeto. A pesquisadora inclusive recebeu uma recompensa de mil dólares pelo relatório através do programa de bugs do Google.

O problema começou quando as restrições de acesso ao relatório técnico foram removidas automaticamente. Isso aconteceu porque o sistema considerava que a falha já estava resolvida há mais de 14 semanas. Assim, detalhes internos da vulnerabilidade ficaram públicos temporariamente.

Pesquisadora descobriu que exploit ainda funcionava

Depois disso, Rebane decidiu testar novamente o exploit em versões recentes do Chrome e do Edge. O resultado mostrou que a vulnerabilidade ainda funcionava normalmente. Segundo ela, o comportamento ficou até mais discreto nas versões atuais do Edge.

microsoft-edge-esta-mais-rapido
Testes realizados pela pesquisadora mostraram que o exploit ainda funciona em versões recentes do Microsoft Edge.

Nas versões antigas, o exploit fazia aparecer um popup de download durante a execução. Agora, segundo a pesquisadora, o código continua ativo de forma completamente silenciosa. Isso reduz as chances de o usuário perceber que algo estranho está acontecendo no navegador.

Todos os navegadores Chromium podem ser afetados

O impacto atinge praticamente todos os navegadores baseados em Chromium. Além do Chrome e Edge, navegadores como Opera, Vivaldi e Arc também compartilham a mesma base tecnológica.

Especialistas destacam que o bug não quebra totalmente as proteções de sandbox do navegador. O invasor não assume controle completo do computador da vítima. Mesmo assim, a persistência indevida do JavaScript representa um cenário incomum e perigoso para ataques em larga escala.

hacker-usando-notebook-e-celular
Criminosos podem usar navegadores comprometidos para criar botnets e executar ataques em larga escala de forma silenciosa.

Correção emergencial deve ser liberada em breve

Após a exposição pública, a expectativa é que o Google trate o problema como prioridade máxima. Como os detalhes técnicos ficaram acessíveis tempo suficiente para serem analisados, existe preocupação de que outros grupos tentem reproduzir o exploit antes da chegada de uma atualização definitiva.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro
próxima postagem
Segurança: Paes sobe tom e diz que criminoso que desafiar o Estado será neutralizado

Você também pode gostar

Dona de GTA 6 planeja lançar nada menos...

22 de maio de 2026

Microsoft atende usuários e agora permite remoção de...

22 de maio de 2026

Berlim e a Dama com Arminho e mais!...

22 de maio de 2026

One UI 8.5 chega aos Galaxy S23, A56...

22 de maio de 2026

POSTS MAIS RECENTES

  • Bloqueio no Orçamento é sinal de compromisso com regras fiscais, afirma Ministro
  • Luisa Stefani vence e fica a 1 vitória do bicampeonato em Estrasburgo
  • Shein compra marca americana Everlane em acordo de cerca de US$ 100 milhões
  • PM abre 200 vagas em concurso público com salários de R$ 5 mil; veja como participar
  • EUA anuncia que estrangeiros terão de sair do país para solicitar o Green Card

Siga-nos

  • Recente
  • Popular
  • Bloqueio no Orçamento é sinal de compromisso com regras fiscais, afirma Ministro

    22 de maio de 2026
  • Luisa Stefani vence e fica a 1 vitória do bicampeonato em Estrasburgo

    22 de maio de 2026
  • Shein compra marca americana Everlane em acordo de cerca de US$ 100 milhões

    22 de maio de 2026
  • PM abre 200 vagas em concurso público com salários de R$ 5 mil; veja como participar

    22 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

“Para quem esperava uma tragédia, não veio”, diz...

22 de maio de 2026

Kombi carregada com recicláveis pega fogo e família...

22 de maio de 2026

Dona de GTA 6 planeja lançar nada menos...

22 de maio de 2026

Frente fria coloca SP em alerta para tempestades...

22 de maio de 2026

Daqui a 15 dias, vamos voltar à liderança...

22 de maio de 2026

Leitura obrigatória

  • Bloqueio no Orçamento é sinal de compromisso com regras fiscais, afirma Ministro

    22 de maio de 2026
  • Luisa Stefani vence e fica a 1 vitória do bicampeonato em Estrasburgo

    22 de maio de 2026
  • Shein compra marca americana Everlane em acordo de cerca de US$ 100 milhões

    22 de maio de 2026
  • PM abre 200 vagas em concurso público com salários de R$ 5 mil; veja como participar

    22 de maio de 2026
  • EUA anuncia que estrangeiros terão de sair do país para solicitar o Green Card

    22 de maio de 2026

Newsletter

Posts relacionados

  • Dona de GTA 6 planeja lançar nada menos que 29 novos jogos até 2029

    22 de maio de 2026
  • Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot

    22 de maio de 2026
  • Berlim e a Dama com Arminho e mais! 10 filmes e séries para ver na Netflix no fim de semana (22)

    22 de maio de 2026
  • One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares

    22 de maio de 2026
  • EUA divulgam 2º lote de arquivos secretos sobre OVNIs; confira as revelações

    22 de maio de 2026

Mais vistas da semana

iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados
22 de maio de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026
Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade
22 de maio de 2026

Postagens Aleatórias

Trump decidirá tom de conversa com Xi e nega pressa em negociar com Irã, diz Hassett
11 de maio de 2026
EUA preparam envio de segundo porta-aviões ao Oriente Médio, diz WSJ
11 de fevereiro de 2026
Qual notebook comprar no lugar do MacBook Neo? Confira 4 modelos
12 de março de 2026

Categorias Populares

  • Tecnologia (4.352)
  • Política (3.328)
  • Mundo (3.004)
  • Campinas (1.499)
  • Negócios (1.163)
  • Economia (1.142)
  • Auto (830)
  • Bragança Paulista (778)
  • Esporte (466)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home