A Google Chrome újabb súlyos hibáját foltozza be

A Google Chrome újabb súlyos hibáját foltozza be
Újabb súlyos sebezhetőséget kellett azonnal javítania a Google-nek a Chrome böngészőben. Ez már a negyedik nulladik napi sérülékenység idén, amelyet a támadók ténylegesen kihasználtak. A CVE-2025-6554 kódú hibát a Google Threat Analysis Group kutatója, Clément Lecigne fedezte fel. A hibát a V8 JavaScript-motorban találták, és a támadók akár tetszőleges kódot is futtathatnak, ha a felhasználó nem frissíti a böngészőjét, és olyan oldalt tölt be, amely ezt a sérülékenységet kiaknázza.

Kritikus veszélyben újságírók, politikusok

A Google Threat Analysis Group elsősorban újságírókat, ellenzéki politikusokat és más veszélyeztetett felhasználókat óva figyelmeztet az államilag támogatott támadókra. Ez a csoport már korábban is számos, kormányzati támogatású hekkerek által kihasznált nulladik napi hibát azonosított. Az ilyen sebezhetőségek gyors befoltozása kiemelten fontos, ezért a Google most rövid idő alatt minden asztali platformra kiadta a javított verziókat: Windowsra (138.0.7204.96/.97), Macre (138.0.7204.92/.93) és Linuxra (138.0.7204.96).

Automatikus frissítés, kevés részlet

A frissítés automatikusan elérhető, így annak is települ, aki nem akar kézzel frissíteni, amint újraindítja a Chrome-ot. Noha a sérülékenységet bizonyítottan kihasználták, a Google egyelőre nem közöl technikai részleteket, hogy időt adjon mindenkinek a frissítésre, és ne segítse az újabb támadásokat. Amíg a legtöbb felhasználó nem frissít, vagy más kapcsolódó projektek is veszélyben vannak, nem tesznek közzé további információkat.

Egyre több nulladik napi hibát kihasználó támadás

2024-ben már három másik, aktívan kihasznált nulladik napi Chrome-hibát is javítani kellett: márciusban egy sandbox-kikerülési hibát használtak orosz állami és médiaintézmények ellen, májusban és júniusban pedig szintén a V8 sérülékenységeket foltoztak be. Bár a felhőalapú támadások bonyolultabbnak tűnnek, a támadók sokszor egészen egyszerű trükkökkel is eredményesek.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Neandervölgyi gének árulhatják el, miért tűntünk el

MA 20:01

Neandervölgyi gének árulhatják el, miért tűntünk el

Egy egyszerű aminosavcsere az ADSL nevű génben talán kulcsszerepet játszott abban, hogy mi, mai emberek túléltük, míg legközelebbi rokonaink, a neandervölgyiek és a gyenyiszovaiak kihaltak. Az ADSL, vagyis...

USA-sokk: A kormány titokban megszerezte az Intel 10%-át?

MA 19:51

USA-sokk: A kormány titokban megszerezte az Intel 10%-át?

🇺🇸 Donald Trump bejelentette, hogy az Egyesült Államok megállapodott az Intel tízszázalékos részesedésének megvásárlásáról, ami 3 700 milliárd forintot jelent. Az üzletet Trump és az Intel vezérigazgatója, Lip-Bu Tan közötti...

Az okos zár, amire tényleg érdemes pénzt kiadni

MA 19:26

Az okos zár, amire tényleg érdemes pénzt kiadni

🔐 A Kwikset Halo Select okos zár most végre akciós: 94 000 forintért lehet hozzájutni, ami 7000 forinttal olcsóbb a megszokottnál – ez az első alkalom, hogy a tavaly...

Az amerikai állam is beszállt az Intel üzletbe, Trump ismét nagyot húzott

MA 19:02

Az amerikai állam is beszállt az Intel üzletbe, Trump ismét nagyot húzott

Az amerikai chipiparban új korszak kezdődött, miután Donald Trump amerikai elnök, aki magát “mesteralkusznak” nevezi, különös megállapodást kötött az Intel-lel. Az üzlet keretében az Intel frissen kinevezett vezérigazgatója,...

Okos tapasz, tényleg leküzdhetik vele az amerikaiak az elhízást?

MA 18:27

Okos tapasz, tényleg leküzdhetik vele az amerikaiak az elhízást?

Kicsi, hordható tapaszok, amelyek folyamatosan figyelik a vércukorszintedet, és az adatokat azonnal az okostelefonodra küldik – már nem csak a cukorbetegek kiváltsága. Ezek a modern vércukorszint-mérők egyre népszerűbbek...

A Starship újabb tesztje: még mindig nem biztos a Holdra vezető út

MA 18:01

A Starship újabb tesztje: még mindig nem biztos a Holdra vezető út

🚀 A SpaceX hétfőn ismét megpróbálkozik a gigantikus Starship megarakéta indításával, miután egy műszaki hiba miatt 24 órával elhalasztották a kilövést. Ez lesz a tizedik tesztrepülés a 123 méter...


MA 17:51

Az amerikai űrrepülő titkos küldetése: GPS helyett kvantumnavigáció

Az X-37B, az USA katonai űrrepülője évek óta foglalkoztatja a közvéleményt titkos küldetéseivel. Most minden eddiginél korszerűbb technológiát tesztel: a kvantuminerciális szenzort, amely forradalmasíthatja a navigációt ott, ahol...

Az idei hurrikánszezon: Készülj fel időben, ne utólag bánkódj!

MA 17:27

Az idei hurrikánszezon: Készülj fel időben, ne utólag bánkódj!

Az első, Erinis névre keresztelt 2025-ös hurrikán ugyan elkerüli az Egyesült Államok szárazföldi részét, de ismét rámutat arra, mennyire fontos vészhelyzeti tervet készíteni. Az atlanti hurrikánszezon november 30-ig...


MA 17:00

Az emberi beszéd rejtett ritmusa: minden nyelvben ugyanaz a tempó

A spontán beszélgetések természetes ritmusa nem véletlen: egy új kutatás szerint az emberek világszerte, bármilyen nyelven beszélnek is, ösztönösen 1,6 másodperces egységekben tagolják mondanivalójukat. Dr. Maya Inbar és...