CVE-2025-10890
Uma falha no mecanismo V8 do Chrome permite que atacantes roubem dados privados de outros sites que você visita através de uma página HTML maliciosa. Isso compromete a isolação de segurança que o navegador normalmente mantém entre sites.
CVE-2025-10890 explora uma vulnerabilidade de side-channel no V8 que permite vazamento de dados entre origens diferentes através de análise de timing ou comportamento acionada por uma página HTML maliciosa. O ataque requer interação do usuário (visitar a página preparada) e aproveita vazamento de informações de cache ou padrões de execução para contornar proteções de same-origin policy. O impacto inclui divulgação não autorizada de dados sensíveis de outras origens.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →