Falha no Gemini do Chrome Permitia que Extensões Espionassem Usuários
Falha no Gemini do Chrome permitia que extensões espionassem usuários via WebView. Google corrigiu em versões 143.0.7499.192/193. Atualização é recomendada.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a webview.
Falha no Gemini do Chrome permitia que extensões espionassem usuários via WebView. Google corrigiu em versões 143.0.7499.192/193. Atualização é recomendada.
DeVixor é um banking RAT Android ativo desde outubro/2025 com mais de 700 amostras analisadas. Ele intercepta SMS, injeta JavaScript em WebView para roubar credenciais e inclui um módulo de lockscreen que exige 50 TRX. Infraestrutura usa Firebase e canais em Telegram.
Google liberou updates do Chrome para corrigir CVE-2026-0628, uma falha de alta gravidade no componente WebView que permite bypass de políticas. Versões 143.0.7499.192/.193 estão sendo distribuídas; organizações devem aplicar o patch e priorizar aplicações que incorporam WebView.
Kaspersky identificou Frogblight, um trojan bancário Android em desenvolvimento que usa iscas de processos judiciais e WebView para capturar credenciais. Variantes comunicam com C2 via REST ou WebSocket e apresentam funcionalidades de spyware e exfiltração.