Blog MundiX
Notícias, guias e insights sobre cibersegurança, pentest e IA.
👁 8152 Extensões Maliciosas para Chrome Descobertas, Envolvidas em Fraude de Publicidade
Pesquisadores identificaram 152 extensões do Chrome, disfarçadas como personalizações de nova aba, que coletavam dados de usuários e manipulavam o tráfego de publicidade. As extensões, instaladas mais de 105.000 vezes, foram associadas a três domínios e exploravam mecanismos de rastreamento para inflar métricas de tráfego.
👁 14Google Chrome Corrige Vulnerabilidade Zero-Day Explorada Ativamente por Hackers
Engenheiros do Google lançaram atualizações emergenciais para o Chrome, corrigindo 74 vulnerabilidades, incluindo uma falha zero-day (CVE-2026-11645) que já está sendo explorada em ataques reais. A falha, classificada com 8.8 no CVSS, afeta o motor V8 e permite a execução remota de código.
👁 7Especialista Cria Exploit para Chrome com Claude Opus Gastando US$ 2.283
Um especialista em segurança utilizou a inteligência artificial Claude Opus para desenvolver um exploit funcional para o Chrome, focando em uma vulnerabilidade 'out of bounds'. O projeto custou US$ 2.283 e levou uma semana, demonstrando o potencial da IA na criação de ferramentas de ataque.
👁 3Google Chrome Adiciona Proteção Contra Roubo de Cookies de Sessão
O Google Chrome está implementando um novo mecanismo de segurança chamado Device Bound Session Credentials (DBSC) para proteger contra o roubo de cookies de sessão por infostealers. A funcionalidade, já disponível no Chrome 146 para Windows, visa mitigar ataques que exploram cookies para acesso não autorizado a contas.
👁 14Ponteiro para o Nada: Análise de um Bug Use-After-Free Recente no Chrome
Este artigo explora a vulnerabilidade use-after-free (UAF) no motor CSS do Chrome (CVE-2026-2441), detalhando como um atacante pode executar código malicioso simplesmente ao visitar um site. A análise cobre a manipulação da regra @font-feature-values e o uso de iteradores para explorar a falha.
🏷 Explorar Tags
Gire o globo e toque numa tag.
Quer praticar o que aprendeu?
Use o MundiX Web como seu copiloto de pentest com IA.
Comece Grátis - 7 dias Pro