Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Atacantes exploraram o controle dos domínios .gh, .sl e .as para modificar registros DNS e superar processos automatizados de validação, obtendo então certificados TLS não autorizados para domínios pertencentes ao Google e a outras marcas globais. O Chrome bloqueou os certificados identificados pelo Google, mas a empresa alertou que a intervenção pelo navegador não protege todos os usuários nem garante a detecção de todos os certificados.
O pesquisador de segurança Gal Weizman revelou uma técnica de prova de conceito chamada BragJack, que explora uma extensão de navegador maliciosa para assumir o controle de assistentes de inteligência artificial em cinco navegadores e serviços, podendo permitir a leitura de arquivos e dados de navegação e a execução de ações em nome do usuário. A pesquisa recebeu mais de 20 mil dólares em recompensas por vulnerabilidades e resultou na emissão de identificadores CVE.
Uma operação bancária ativa desde meados de 2025 usa a ferramenta KREMLIN para instalar extensões maliciosas no Chrome e no Edge sem o consentimento do usuário, com o objetivo de roubar senhas, tokens, sessões e dados sensíveis. A Elastic Security Labs identificou cerca de 1.515 sistemas infectados, a maioria no Brasil, e conseguiu interromper a campanha atual explorando um mecanismo de verificação antianálise.
A Google começou a lançar o Chrome em um ciclo de duas semanas, em vez de quatro, com o lançamento do Chrome 153 para computadores, iOS e Android. A empresa relaciona a medida à necessidade de reduzir o intervalo entre a descoberta de vulnerabilidades e a entrega das respectivas correções aos usuários, em meio à aceleração das ameaças e à evolução das ferramentas de inteligência artificial.
A Socket revelou uma campanha que utilizou 19 extensões dos navegadores Google Chrome e Microsoft Edge para distribuir uma estrutura de software maliciosa capaz de roubar criptomoedas, dados de contas e histórico de navegação, além de injetar páginas fraudulentas do tipo ClickFix. Os resultados da investigação indicam que a atividade pode ter começado no início de 2024 e que algumas extensões se transformaram em ferramentas maliciosas depois de serem adquiridas pelos invasores e atualizadas automaticamente.