Duas atualizações de segurança lançadas na semana passada para o navegador Chrome resolvem oito vulnerabilidades, incluindo seis bugs de alta gravidade relatados por pesquisadores externos.

Na semana passada, o Google anunciou uma atualização do Chrome 128 que foi lançada com patches para quatro falhas de segurança de memória de alta gravidade relatadas externamente.
Três das falhas de segurança, o Google revelou em um comunicado, afetam o mecanismo JavaScript V8 do navegador. Eles incluem dois problemas de confusão de tipo e um estouro de buffer de heap.
A quarta vulnerabilidade resolvida na semana passada é um estouro de buffer de heap no Skia, a biblioteca de gráficos 2D de código aberto que o Chrome, Firefox e outros navegadores usam como seu mecanismo gráfico.
Todos os quatro defeitos de segurança foram resolvidos nas versões 128.0.6613.113/.114 do Chrome para Windows e macOS e na versão 128.0.6613.113 para Linux. O Google disse que ainda não havia determinado as recompensas por bug a serem distribuídas para esses quatro problemas.
Na segunda-feira (02/09), o Google anunciou o lançamento de outra atualização do Chrome 128, com patches para quatro vulnerabilidades, incluindo duas relatadas por pesquisadores externos.
Os bugs relatados externamente incluem um use-after-free no WebAudio, pelo qual o Google pagou uma recompensa de US$ 7 mil, e uma gravação fora dos limites no mecanismo V8, cuja recompensa ainda não foi determinada.
As versões do Chrome 128.0.6613.119/.120 para Windows e macOS e a versão 128.0.6613.119 para Linux estão sendo lançadas com patches para todos os problemas de segurança.
O Google não faz menção de nenhuma dessas vulnerabilidades sendo exploradas na natureza. No entanto, o ritmo rápido de lançamento do gigante da internet sugere que atualizar o navegador o mais rápido possível é recomendado.
Para saber mais, clique aqui.
