Operadores de telecom na Índia propuseram que fabricantes mantenham o A‑GPS permanentemente ativo. Apple, Google e Samsung, via ICEA, atacam a proposta como "regulatory overreach", citando riscos à privacidade e à segurança de perfis sensíveis. O governo indiano revisa a sugestão; faltam detalhes sobre acesso aos dados e salvaguardas técnicas.
09/12/2025 00:00
Riscos e Ameaças
#=google
O Google reforçou proteções no Chrome para recursos agentic, introduzindo um 'user alignment critic', maior isolamento por origem e confirmações ao usuário para reduzir riscos de prompt injection indireto. Detalhes técnicos não foram publicados.
08/12/2025 16:02
Tendências
#=google
O Chrome 143 (143.0.7499.40/41) corrige 13 falhas, incluindo CVE‑2025‑13630 no V8 que permite execução remota no renderer. Google restringiu detalhes técnicos até que a atualização seja amplamente aplicada; administradores devem forçar atualização e habilitar site isolation.
07/12/2025 12:04
Riscos e Ameaças
#=google
A Volexity atribui ao grupo UTA0355 uma campanha que falsifica convites para eventos europeus e captura tokens OAuth e device codes, permitindo acesso a contas Microsoft 365 e Google. O ataque explora fluxos de autenticação e usa identidades comprometidas para construir confiança com as vítimas.
05/12/2025 12:16
Riscos e Ameaças
#=google
A CISA adicionou duas vulnerabilidades críticas do Android Framework ao seu catálogo de vulnerabilidades exploradas (KEV): CVE-2025-48572 (elevação de privilégios) e CVE-2025-48633 (divulgação de informações). A inclusão indica exploração ativa; agências federais têm até 23/12/2025 para aplicar correções. Detalhes técnicos permanecem limitados; a orientação é priorizar patch e mitigação.
03/12/2025 10:02
Riscos e Ameaças
#=google
Google liberou o Chrome 143 com correções para 13 vulnerabilidades, incluindo uma falha de alta gravidade no motor V8. A atualização corrige vetores que permitem execução de código via JavaScript; administradores devem priorizar a instalação do patch.
03/12/2025 06:01
Riscos e Ameaças
#=google
O boletim de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades, incluindo duas falhas zero‑day já exploradas em ataques direcionados. Empresas devem priorizar aplicação de patches em dispositivos gerenciados, acompanhar OEMs e reforçar monitoramento móvel.
02/12/2025 12:02
Riscos e Ameaças
#=google
O pacote de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades; duas delas foram identificadas como zero-days explorados em ataques limitados. As fontes públicas não divulgam CVEs ou vetores de exploração, por isso a prioridade é aplicar patches em dispositivos expostos e monitorar telemetria interna.
02/12/2025 08:03
Riscos e Ameaças
#=google
Google liberou correções para múltiplas falhas no Android, incluindo ao menos dois zero‑days explorados em ataques reais (CVE‑2025‑48633 e CVE‑2025‑48572). O boletim também destaca CVE‑2025‑48631 como problema crítico capaz de causar DoS remoto; dispositivos com Android 13–16 devem aplicar os patches imediatamente.
02/12/2025 06:02
Riscos e Ameaças
#=google
O Google anunciou uma nova métrica do Android Vitals, "excessive partial wake locks", que permite sinalizar apps que evitam que dispositivos entrem em sono. Apps com mais de duas horas cumulativas de wake locks em 24h em 5% das sessões (28 dias) poderão perder visibilidade ou receber avisos a partir de 1/3/2026.
18/11/2025 14:02
Riscos e Ameaças
#=google