{"id":947,"date":"2023-02-10T07:48:27","date_gmt":"2023-02-10T10:48:27","guid":{"rendered":"https:\/\/blackrat.pro\/blog\/?p=947"},"modified":"2023-02-10T07:48:27","modified_gmt":"2023-02-10T10:48:27","slug":"google-compartilha-novas-informacoes-sobre-vulnerabilidades-encontradas-no-chrome","status":"publish","type":"post","link":"https:\/\/blackrat.pro\/blog\/google-compartilha-novas-informacoes-sobre-vulnerabilidades-encontradas-no-chrome\/","title":{"rendered":"Google compartilha novas informa\u00e7\u00f5es sobre vulnerabilidades encontradas no Chrome"},"content":{"rendered":"<p>Os pesquisadores de seguran\u00e7a do Google est\u00e3o compartilhando novas informa\u00e7\u00f5es sobre vulnerabilidades detectadas no Chrome, Firefox e Windows.<\/p>\n<p>Em uma postagem de blog, o Google e o Threat Analysis Group (TAG) detalham as etapas realizadas desde a descoberta de uma opera\u00e7\u00e3o de spyware comercial vinculada \u00e0 Variston IT.<\/p>\n<p>Com sede em Barcelona, a Variston IT afirma fornecer solu\u00e7\u00f5es de seguran\u00e7a personalizadas. No entanto, a empresa est\u00e1 conectada a uma estrutura de explora\u00e7\u00e3o chamada \u201cHeliconia\u201d.<\/p>\n<h2><strong>A heliconia funciona de tr\u00eas maneiras:<\/strong><\/h2>\n<ul>\n<li>Ele explora um bug do renderizador do Chrome para executar malware no sistema operacional do usu\u00e1rio.<\/li>\n<li>Ele implanta um documento PDF malicioso contendo um exploit para o Windows Defender.<\/li>\n<li>Ele utiliza um conjunto de explora\u00e7\u00f5es do Firefox para m\u00e1quinas Windows e Linux.<\/li>\n<\/ul>\n<p>O exploit Heliconia foi usado em dezembro de 2018 com o lan\u00e7amento do Firefox 64.<\/p>\n<p>O Heliconia n\u00e3o representa nenhum risco para os usu\u00e1rios hoje, j\u00e1 que o Google diz que n\u00e3o pode detectar explora\u00e7\u00e3o ativa. Google, Mozilla e Microsoft corrigiram os bugs no in\u00edcio de 2021 e 2022.<\/p>\n<p>Embora o Heliconia esteja corrigido, o spyware comercial \u00e9 um problema crescente, diz o Google:<\/p>\n<div class=\"ipsQuote_contents ipsClearfix\" data-ipstruncate=\"true\" data-ipstruncate-type=\"hide\" data-ipstruncate-size=\"7 lines\" data-ipstruncate-expandtext=\"Expandir\">\n<blockquote><p>\u201cA pesquisa da TAG ressalta que a ind\u00fastria de vigil\u00e2ncia comercial est\u00e1 prosperando e se expandiu significativamente nos \u00faltimos anos, criando riscos para os usu\u00e1rios da Internet em todo o mundo. O spyware comercial coloca recursos avan\u00e7ados de vigil\u00e2ncia nas m\u00e3os de governos que os usam para espionar jornalistas, ativistas de direitos humanos, oposi\u00e7\u00e3o pol\u00edtica e dissidentes.\u201d<\/p><\/blockquote>\n<\/div>\n<p>Para se proteger contra o Heliconia e outros exploits semelhantes, \u00e9 essencial manter seus navegadores de internet e sistema operacional atualizados.<\/p>\n<p>A pesquisa da TAG sobre Heliconia est\u00e1 dispon\u00edvel na nova postagem do blog do Google, que o Google est\u00e1 publicando para aumentar a conscientiza\u00e7\u00e3o sobre a amea\u00e7a de spyware comercial.<\/p>\n<p>Mat\u00e9ria completa em:\u00a0<a href=\"https:\/\/l.blackrat.pro\/pxeFs\" target=\"_blank\" rel=\"external nofollow noopener\">https:\/\/l.blackrat.pro\/pxeFs<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os pesquisadores de seguran\u00e7a do Google est\u00e3o compartilhando novas informa\u00e7\u00f5es sobre vulnerabilidades detectadas no Chrome, Firefox e Windows. Em uma postagem de blog, o Google e o Threat Analysis Group (TAG) detalham as etapas realizadas desde a descoberta de uma opera\u00e7\u00e3o de spyware comercial vinculada \u00e0 Variston IT. Com sede em Barcelona, a Variston IT [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":948,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[178,86],"class_list":["post-947","post","type-post","status-publish","format-standard","has-post-thumbnail","category-artigos","tag-chrome","tag-google"],"_links":{"self":[{"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/posts\/947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/comments?post=947"}],"version-history":[{"count":1,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/posts\/947\/revisions"}],"predecessor-version":[{"id":949,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/posts\/947\/revisions\/949"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/media\/948"}],"wp:attachment":[{"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/media?parent=947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/categories?post=947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blackrat.pro\/blog\/wp-json\/wp\/v2\/tags?post=947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}