<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>falha &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/falha/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Fri, 22 Aug 2025 12:33:15 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>falha &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gerenciadores de senha: falha expôs dados de milhões de usuários</title>
		<link>https://www.infratic.com.br/gerenciadores-de-senha-falha-expos-dados-de-milhoes-de-usuarios/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 22 Aug 2025 12:33:15 +0000</pubDate>
				<category><![CDATA[falha]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/gerenciadores-de-senha-falha-expos-dados-de-milhoes-de-usuarios/</guid>

					<description><![CDATA[Os gerenciadores de senha são comumente utilizados no celular e servem para guardar todas as chaves de acesso do usuário com um conjunto de criptografia. Dessa forma, você não precisa lembrar de cada acesso de login sempre que acessar um site diferente. No entanto, nem sempre estes aplicativos tão práticos são seguros. O investigador de segurança independente Marek Tóth revelou falhas graves que permitiram o acesso de informações confidenciais por terceiros. Vulnerabilidade nos gerenciadores de senha foi identificada (Imagem: Dan Nelson/Unsplash) Até 40 milhões de pessoas podem ter ficado vulneráveis aos ataques Os problemas foram identificados em gerenciadores de senha populares, caso do Dashlane, Nordpass e 1Password. Segundo o portal, os invasores usaram clickjacking para acessar as informações. Este método incentiva o usuário a clicar em elementos indesejados na tela sem saber, fornecendo dados cruciais para a ação dos golpistas. Neste caso específico, a vulnerabilidade está nas extensões de navegador dos aplicativos que permitem a criação de elementos invisíveis na tela. Ao sobrepor o HTML visível, a vítima pensa estar navegando normalmente, mas acaba cedendo dados como número dos cartões de crédito, códigos de autenticação de dois fatores (2FA) e credenciais de acesso. Leia mais Mantenha seus dados seguros com um gerenciador de senhas É seguro usar dica de senha nos serviços online? 2025 pode ser o pior ano para a proteção de dados, alerta empresa Golpistas usaram clickjacking para acessar as informações (Imagem: Badass artists/Shutterstock) Nem todos os aplicativos levaram o alerta a sério O alerta aponta que o ataque consegue identificar qual gerenciador de senha é utilizado e se adaptar para o roubo. A ação pode ser efetiva mesmo que o usuário perceba que há algo errado e troque de aplicativo rapidamente. As descobertas foram validadas pela empresa de cibersegurança Socket. Mesmo sendo avisadas em abril deste ano, algumas companhias não adotaram mudanças importantes para evitar a ação dos cibercriminosos. O Marek Tóth diz que os aplicativos 1Password e LastPass se limitaram a dizer que o clickjacking é um risco geral da internet. A LogMeOnce, por sua vez, não se pronunciou. Criminosos podem aproveitar falha para roubar dados (Imagem: Gorodenkoff/Shutterstock) Já a Bitwarden minimizou a gravidade do caso, mas voltou atrás e informou que corrigiu os problemas. Dashlane, NordPass, ProtonPass, Keeper e RoboForm também atualizaram as extensões para corrigir as vulnerabilidades detectadas. A principal recomendação para evitar ser alvo deste tipo de ataque é desativar a função de preenchimento manual. O ideal é copiar e colar a senha sem o uso do aplicativo. Também é sugerido sempre usar a extensão mais atual dos gerenciadores. O post Gerenciadores de senha: falha expôs dados de milhões de usuários apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Os <a href="https://olhardigital.com.br/tag/gerenciador-de-senhas/" target="_blank" rel="noreferrer noopener">gerenciadores de senha</a> são comumente utilizados no celular e servem para guardar todas as chaves de acesso do usuário com um conjunto de criptografia. Dessa forma, você não precisa lembrar de cada acesso de login sempre que acessar um site diferente. </p>
<p>No entanto, nem sempre estes aplicativos tão práticos são seguros. O investigador de segurança independente <a href="https://marektoth.com/blog/dom-based-extension-clickjacking/#dom-based/" target="_blank" rel="noreferrer noopener">Marek Tóth</a> revelou falhas graves que permitiram o acesso de informações confidenciais por terceiros.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-1024x576.png" alt="gerenciador de senha" class="wp-image-642830" style="width:840px;height:auto" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-1024x576.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-300x169.png 300w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-768x432.png 768w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-150x84.png 150w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Vulnerabilidade nos gerenciadores de senha foi identificada (Imagem: Dan Nelson/Unsplash)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-ate-40-milhoes-de-pessoas-podem-ter-ficado-vulneraveis-aos-ataques"><strong>Até 40 milhões de pessoas podem ter ficado vulneráveis aos ataques</strong></h2>
<ul>
<li>Os problemas foram identificados em gerenciadores de senha populares, caso do Dashlane, Nordpass e 1Password.</li>
<li>Segundo o portal, os invasores usaram clickjacking para acessar as informações.</li>
<li>Este método incentiva o usuário a clicar em elementos indesejados na tela sem saber, fornecendo dados cruciais para a ação dos golpistas.</li>
<li>Neste caso específico, a vulnerabilidade está nas extensões de navegador dos aplicativos que permitem a criação de elementos invisíveis na tela. </li>
<li>Ao sobrepor o HTML visível, a vítima pensa estar navegando normalmente, mas acaba cedendo dados como número dos cartões de crédito, códigos de autenticação de dois fatores (2FA) e credenciais de acesso.</li>
</ul>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/08/03/seguranca/mantenha-suas-senhas-e-outras-informacoes-em-seguranca-com-um-gerenciador-de-senhas/" target="_blank" rel="noreferrer noopener">Mantenha seus dados seguros com um gerenciador de senhas</a></li>
<li><a href="https://olhardigital.com.br/2024/11/01/seguranca/e-seguro-usar-dica-de-senha-nos-servicos-online/" target="_blank" rel="noreferrer noopener">É seguro usar dica de senha nos serviços online?</a></li>
<li><a href="https://olhardigital.com.br/2025/08/21/seguranca/2025-pode-ser-o-pior-ano-para-a-protecao-de-dados-alerta-empresa/" target="_blank" rel="noreferrer noopener">2025 pode ser o pior ano para a proteção de dados, alerta empresa</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="488" src="https://olhardigital.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg" alt="Hacker." class="wp-image-1083500" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-300x143.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-768x366.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1536x731.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-2048x975.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-150x71.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Golpistas usaram clickjacking para acessar as informações (Imagem: Badass artists/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-nem-todos-os-aplicativos-levaram-o-alerta-a-serio"><strong>Nem todos os aplicativos levaram o alerta a sério</strong></h2>
<p>O alerta aponta que o ataque consegue identificar qual gerenciador de senha é utilizado e se adaptar para o roubo. A ação pode ser efetiva mesmo que o usuário perceba que há algo errado e troque de aplicativo rapidamente. </p>
<p>As descobertas foram validadas pela empresa de cibersegurança Socket. Mesmo sendo avisadas em abril deste ano, algumas companhias não adotaram mudanças importantes para evitar a ação dos cibercriminosos. O Marek Tóth<strong> </strong>diz que os aplicativos 1Password e LastPass se limitaram a dizer que o clickjacking é um risco geral da internet. A LogMeOnce, por sua vez, não se pronunciou.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1000" height="562" src="https://olhardigital.com.br/wp-content/uploads/2022/09/shutterstock_680075002.jpg" alt="" class="wp-image-419969" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002-150x84.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption">Criminosos podem aproveitar falha para roubar dados (Imagem: Gorodenkoff/Shutterstock)</figcaption></figure>
</div>
<p>Já a Bitwarden minimizou a gravidade do caso, mas voltou atrás e informou que corrigiu os problemas. Dashlane, NordPass, ProtonPass, Keeper e RoboForm também atualizaram as extensões para corrigir as vulnerabilidades detectadas.</p>
<p>A principal recomendação para evitar ser alvo deste tipo de ataque é desativar a função de preenchimento manual. O ideal é copiar e colar a senha sem o uso do aplicativo. Também é sugerido sempre usar a extensão mais atual dos gerenciadores.</p>
<p>O post <a href="https://olhardigital.com.br/2025/08/22/seguranca/gerenciadores-de-senha-falha-expos-dados-de-milhoes-de-usuarios/">Gerenciadores de senha: falha expôs dados de milhões de usuários</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chrome apresentou grave falha de segurança; saiba como se proteger</title>
		<link>https://www.infratic.com.br/chrome-apresentou-grave-falha-de-seguranca-saiba-como-se-proteger/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 04 Jul 2025 14:18:00 +0000</pubDate>
				<category><![CDATA[Chrome]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/chrome-apresentou-grave-falha-de-seguranca-saiba-como-se-proteger/</guid>

					<description><![CDATA[Em comunicado, o Google revelou uma falha de segurança considerada de alta gravidade no navegador Chrome. O problema estava sendo explorado por cibercriminosos e permitia a execução remota de códigos maliciosos nos dispositivos da vítima. A empresa ainda anunciou que desenvolveu atualizações de segurança nas versões mais recentes do navegador. São elas: 138.0.7204.96/.97 para Windows; 138.0.7204.92/.93 para macOS; e 138.0.7204.92 para Linux. Google confirmou problema e criou novas atualizações para resolver falha (Imagem: bluestork/Shutterstock) Criminosos podem usar vulnerabilidade para roubar informações De acordo com Banco Nacional de Vulnerabilidades dos EUA (NVD), gerenciado pelo Instituto Nacional de Padrões e Tecnologia (NIST), a falha CVE-2025-6554 envolve uma confusão de tipos na versão V8 do Google Chrome anterior à 138.0.7204.96. Esse tipo de falha ocorre quando o programa interpreta incorretamente o tipo de um dado, tratando-o inadequadamente. Como consequência, um invasor remoto pode explorar a vulnerabilidade para realizar leitura ou escrita arbitrária por meio de uma página HTML. Na prática, uma falha de programação no código pode permitir que o invasor desenvolva uma página web maliciosa capaz de roubar informações, instalar malware ou até assumir o controle de dispositivos da vítima. Falha pode ser utilizada por criminosos para roubar dados de usuários (Imagem: Minerva Studio/Shutterstock) O Google confirmou estar ciente da existência do problema. E garantiu que, assim que tomou conhecimento do fato, começou a atuar para corrigir a vulnerabilidade, trabalho que culminou na liberação de novas atualizações do navegador. Leia mais Veja por que você deveria limpar o histórico de pesquisa do Google Chrome Google pode precisar vender o Chrome, e já existe um comprador de olho Mudança de planos? Google Chrome não vai mais banir cookies de terceiros Navegador precisa ser atualizado (Imagem: mindea/Shutterstock) Usuários precisam atualizar o Chrome A principal recomendação para os usuários é atualizar o Chrome o quanto antes e em todos os seus dispositivos. Para isso, é necessário abrir o aplicativo e clicar no ícone de três pontos no canto superior direito da tela. No menu, selecione “Ajuda” e depois “Sobre o Google Chrome”. Por fim, autorize a instalação da atualização mais recente. E reinicie o Chrome para concluir o processo. Lembrando que as atualizações estão disponíveis para Windows, macOS e Linux. O post Chrome apresentou grave falha de segurança; saiba como se proteger apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Em <a href="https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_30.html" target="_blank" rel="noreferrer noopener">comunicado</a>, o <a href="https://olhardigital.com.br/tag/google/" target="_blank" rel="noreferrer noopener">Google</a> revelou uma falha de segurança considerada de alta gravidade no navegador <a href="https://olhardigital.com.br/tag/chrome/" target="_blank" rel="noreferrer noopener">Chrome</a>. O problema estava sendo explorado por cibercriminosos e permitia a execução remota de códigos maliciosos nos dispositivos da vítima.</p>
<p>A empresa ainda anunciou que desenvolveu atualizações de segurança nas versões mais recentes do navegador. São elas: 138.0.7204.96/.97 para Windows; 138.0.7204.92/.93 para macOS; e 138.0.7204.92 para Linux.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/06/google-1-1024x683.jpg" alt="Logo do Google em uma placa" class="wp-image-1131852" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/06/google-1-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/06/google-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/06/google-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/06/google-1-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/06/google-1-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/06/google-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Google confirmou problema e criou novas atualizações para resolver falha (Imagem: bluestork/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-criminosos-podem-usar-vulnerabilidade-para-roubar-informacoes"><strong>Criminosos podem usar vulnerabilidade para roubar informações</strong></h2>
<p>De acordo com <a class="" href="https://nvd.nist.gov/vuln/detail/CVE-2025-6554" target="_blank" rel="noreferrer noopener">Banco Nacional de Vulnerabilidades dos EUA (NVD)</a>, gerenciado pelo Instituto Nacional de Padrões e Tecnologia (NIST), a falha CVE-2025-6554 envolve uma confusão de tipos na versão V8 do Google Chrome anterior à 138.0.7204.96. Esse tipo de falha ocorre quando o programa interpreta incorretamente o tipo de um dado, tratando-o inadequadamente.</p>
<p>Como consequência, um invasor remoto pode explorar a vulnerabilidade para realizar leitura ou escrita arbitrária por meio de uma página HTML. Na prática, uma falha de programação no código pode permitir que o invasor desenvolva uma página web maliciosa capaz de roubar informações, instalar malware ou até assumir o controle de dispositivos da vítima.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="671" src="https://olhardigital.com.br/wp-content/uploads/2024/12/golpe_CNH-1024x671.jpg" alt="" class="wp-image-1015274" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-1024x671.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-300x197.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-768x504.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-1536x1007.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-2048x1343.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-150x98.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Falha pode ser utilizada por criminosos para roubar dados de usuários (Imagem: Minerva Studio/Shutterstock)</figcaption></figure>
</div>
<p>O Google confirmou estar ciente da existência do problema. E garantiu que, assim que tomou conhecimento do fato, começou a atuar para corrigir a vulnerabilidade, trabalho que culminou na liberação de novas atualizações do navegador.</p>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/05/20/dicas-e-tutoriais/veja-por-que-voce-deveria-limpar-o-historico-de-pesquisa-do-google-chrome/" target="_blank" rel="noreferrer noopener">Veja por que você deveria limpar o histórico de pesquisa do Google Chrome</a></li>
<li><a href="https://olhardigital.com.br/2025/04/25/pro/google-pode-precisar-vender-o-chrome-e-ja-existe-um-comprador-de-olho/" target="_blank" rel="noreferrer noopener">Google pode precisar vender o Chrome, e já existe um comprador de olho</a></li>
<li><a href="https://olhardigital.com.br/2025/04/23/pro/mudanca-de-planos-google-chrome-nao-vai-mais-banir-cookies-de-terceiros/" target="_blank" rel="noreferrer noopener">Mudança de planos? Google Chrome não vai mais banir cookies de terceiros</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-1024x682.jpg" alt="" class="wp-image-1006330" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-2048x1363.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2395423881-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Navegador precisa ser atualizado (Imagem: mindea/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-usuarios-precisam-atualizar-o-chrome"><strong>Usuários precisam atualizar <strong>o Chrome</strong></strong></h2>
<ul>
<li>A principal recomendação para os usuários é atualizar o Chrome o quanto antes e em todos os seus dispositivos.</li>
<li>Para isso, é necessário abrir o aplicativo e clicar no ícone de três pontos no canto superior direito da tela.</li>
<li>No menu, selecione “Ajuda” e depois “Sobre o Google Chrome”. </li>
<li>Por fim, autorize a instalação da atualização mais recente. </li>
<li>E reinicie o Chrome para concluir o processo.</li>
<li>Lembrando que as atualizações estão disponíveis para Windows, macOS e Linux.</li>
</ul>
<p>O post <a href="https://olhardigital.com.br/2025/07/04/seguranca/chrome-apresentou-grave-falha-de-seguranca-saiba-como-se-proteger/">Chrome apresentou grave falha de segurança; saiba como se proteger</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
