Google vai financiar reimplementação de projetos open source com linguagens que usam memória de maneira segura
Segundo o Google, softwares escritos em linguagens não seguras geralmente contém bugs difíceis de detectar e que podem resultar em vulnerabilidades de segurança graves. O serviço OSS-Fuzz já encontrou mais de 5.500 vulnerabilidades em 375 projetos de código aberto causadas por erros de segurança de memória. Para a empresa, chegou a hora de começar a tirar proveito de linguagens de programação que evitem esses tipos de vulnerabilidades. As informações são do blog do Google.
Atualização de segurança - Google Chrome
Quem ainda não fez, faça o quanto antes!
![]()
As atualizações de segurança na nova versão do navegador Google Chrome são necessárias. Essa atualização possui ajustes de cmportamento do software com relação ao consumo de processamento e memória, mas o mais importante é que ajusta bugs de transferências de dados e sistemas de pagamentos.
Aqui você pode checar as correções (em inglês): https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
Let's Encrypt faz upgrade de hardware e software para substituir 200 milhões de certificados em caso de falha catastrófica de segurança.
A autoridade de certificação agora possui a capacidade de excluir e reemitir todos os seus certificados em menos de 24 horas. As atualizações envolvem sua rede para fibra óptica e novos servidores com processadores AMD Epyc, além de atualizações de software. As informações são do site The Register.
Popular gerenciador de senhas LastPass anuncia mudanças em versão gratuita.
A partir de 16 de março, o acesso ilimitado para usuários não pagantes apenas cobrirá um dispositivo de cada um tipo (um computador ou um celular). Além dessa mudança, o suporte por e-mail estará disponível apenas para clientes pagantes. As informações são do blog da LastPass.
Vulnerabilidades em aplicativo Android com 1 bilhão de downloads permite execução remota de código.
Pesquisadores de segurança da Trend Micro descobriram várias vulnerabilidades no aplicativo SHAREit, desenvolvido pela Smart Media4U. As falhas podem ser utilizadas para a extração de dados confidenciais, executar códigos arbitrários e execução remota de código. A empresa de segurança decidiu divulgar sua pesquisa três meses após relatar os problemas aos desenvolvedores do aplicativo, que ainda não se manifestaram. O Google também já foi alertado. Mais detalhes estão disponíveis na página da Trend Micro.