6 pontos por xguru 2019-11-03 | 5 comentários | Compartilhar no WhatsApp

Foi encontrado código explorando essa vulnerabilidade em um portal coreano de notícias.

Só de acessar o site, seu dispositivo pode ser comprometido.

O problema foi corrigido na versão 78.0.3904.87, então atualize agora mesmo.

5 comentários

 
chanda21 2019-11-03

Pelo que verifiquei, a origem do código parece ser um site chamado Meari (características de PHP, mesma classe de estilo). Peço que confirmem se a expressão "portal de notícias coreano" é apropriada. Código-fonte da página: http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

No original estava escrito “Korean-language news portal”, então expressei dessa forma, mas...

O endereço que você indicou é um site que, na Coreia, é bloqueado com um warning, então nem dá para entrar.

 
xguru 2019-11-03

Nossa, olhando mais o conteúdo do cache que você copiou, está tudo só em coreano.

Então era um site ao qual as pessoas da Coreia do Sul obviamente não podiam acessar. --:

 
chanda21 2019-11-03

Pelo que verifiquei, a origem do código parece ser um site chamado (características do PHP, mesma classe de estilo). Peço que confirmem se a expressão "portal de notícias coreano" é adequada. Código-fonte da página:

http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

Detalhes sobre a vulnerabilidade CVE-2019-13720

https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-ope…