O Google confirmou que uma vulnerabilidade de dia zero em seu navegador Chrome está sendo explorada e lançou uma atualização de segurança de emergência em resposta. O aplicativo de desktop foi atualizado para a versão 114.0.5735.106 para Mac e Linux e 114.0.5735.110 para Windows, e todas as atualizações serão “lançadas nos próximos dias/semanas”.​

O anúncio afirmava que esta atualização contém duas correções de segurança, mas na verdade apenas CVE-2023-3079 foi detalhado, e o outro é um problema de rotina descoberto através de testes fuzz e auditorias internas. CVE-2023-3079 é uma vulnerabilidade de confusão de tipo no mecanismo JavaScript V8 e é a terceira vulnerabilidade de dia zero no Google Chrome em 2023.​

Entende-se que as vulnerabilidades de confusão de tipo trazem riscos significativos, permitindo que os invasores explorem fraquezas no processamento de objetos de memória para executar código arbitrário na máquina alvo. Portanto, os especialistas relevantes recomendam fortemente que os usuários atualizem seus navegadores em tempo hábil para mitigar riscos potenciais. (Forbes)