A Google lançou uma atualização para o Chrome, corrigindo uma vulnerabilidade grave no recurso Safe Browsing. É crucial atualizar o navegador imediatamente para evitar exploração por cibercriminosos.
A Google lançou uma atualização para o Chrome, corrigindo uma vulnerabilidade grave no recurso Safe Browsing. É crucial atualizar o navegador imediatamente para evitar exploração por cibercriminosos.
A Google anunciou uma nova atualização do Chrome Stable Channel (versão 141.0.7390.107/.108) para Windows, macOS e Linux, que será distribuída gradualmente nos próximos dias. A principal novidade é a correção de uma vulnerabilidade grave identificada no recurso Safe Browsing, responsável por proteger usuários contra sites maliciosos e downloads suspeitos.
A falha corrigida, registrada como CVE-2025-11756, foi classificada como de alto risco e descoberta por um pesquisador independente. O problema se tratava de um “use after free”, um tipo de erro de memória que pode permitir que invasores executem códigos maliciosos ou causem falhas no navegador. A correção rendeu ao pesquisador uma recompensa de US$ 7 mil dentro do programa de bug bounty da Google.
Embora não haja indícios de exploração ativa, a empresa reforça a importância de atualizar o navegador imediatamente para evitar que cibercriminosos explorem a brecha.
Dica de prevenção:
Mantenha o navegador sempre atualizado e evite usar versões antigas ou canais de teste sem suporte. Ative as atualizações automáticas e adote soluções de Threat Intelligence para identificar rapidamente novas falhas conhecidas.
Em ambientes corporativos, é essencial realizar auditorias regulares e validar configurações de segurança em estações e navegadores.
A atualização corrige uma vulnerabilidade grave que pode permitir que invasores executem códigos maliciosos, sendo crucial para a segurança dos usuários.
É uma falha classificada como de alto risco que envolve um erro de memória “use after free”, permitindo a execução de códigos maliciosos.
Manter o navegador atualizado, ativar atualizações automáticas e adotar soluções de Threat Intelligence são passos essenciais para se proteger.
Conheça os serviços da LC SEC — especialistas em Pentest, Threat Intelligence com IA, Auditoria Interna, Conscientização e SGSI.