Google e Apple lançam correções de segurança urgentes após descoberta de falhas críticas

Google e Apple disponibilizaram uma série de atualizações de software para proteger os usuários contra uma campanha de invasão cibernética que afeta um número indeterminado de pessoas.

Na quarta-feira, o Google liberou correções para algumas falhas de segurança em seu navegador Chrome, destacando que uma delas estava sendo ativamente explorada por invasores antes que a empresa tivesse tempo de solucioná-la.

De forma atípica, a companhia não forneceu mais informações naquele momento.

Entretanto, na sexta-feira, o Google atualizou a página para informar que a falha foi identificada pela equipe de engenharia de segurança da Apple e pelo Threat Analysis Group do Google, cujos pesquisadores monitoram principalmente invasores ligados a governos e desenvolvedores de spyware mercenários. Isso sugere que a campanha de hacking pode ter sido coordenada por grupos com apoio estatal.

Simultaneamente, a Apple lançou atualizações de segurança para seus principais produtos, incluindo iPhones, iPads, Macs, Vision Pro, Apple TV, Apple Watches e seu navegador Safari.

Conforme o comunicado de segurança para iPhones e iPads, a Apple corrigiu duas vulnerabilidades. A empresa afirmou estar ciente de ‘que esse problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos e direcionados’ que utilizavam dispositivos com versões anteriores ao iOS 26.

Essa é a maneira característica da Apple de indicar que sabe que alguns de seus clientes e usuários foram alvo de invasores que exploraram falhas de dia zero, ou seja, vulnerabilidades que, no momento da exploração, eram desconhecidas pelos desenvolvedores. Frequentemente, esses casos envolvem hackers governamentais que utilizam ferramentas de invasão e spyware fabricadas por empresas como NSO Group ou Paragon Solutions para atingir jornalistas, dissidentes e ativistas de direitos humanos.

A Apple e o Google não responderam imediatamente a um pedido de comentário sobre o assunto.

Confira também

Notepad++ corrige vulnerabilidade crítica no sistema de atualização

O Notepad++, editor de código-fonte amplamente utilizado, tornou-se alvo de cibercriminosos. O aviso foi emitido …

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *