Az idei nyolcadik Chrome-botrány: újabb kritikus hibát foltozott a Google
A Google újabb, a gyakorlatban is kihasznált, úgynevezett nulladik napi sebezhetőséget javított a Chrome böngészőben – ez már a nyolcadik ilyen javítás 2025-ben. A mostani, nagy súlyosságú hibát a Chrome stabil, asztali kiadását használók számára már javították, a frissítés elérhető Windowsra (143.0.7499.109), macOS-re (143.0.7499.110) és Linuxra is (143.0.7499.109). A biztonsági javítás mindenkihez napok, vagy akár hetek alatt jut el, de a böngésző képes magától is frissülni.
Ismét a LibANGLE-ben találtak hibát
A Google szokás szerint nem részletezte a hiba okát vagy a hibaazonosítót, csak annyit árult el, hogy a hiba kijavításáig korlátozzák az információkat. Kiderült azonban, hogy a sérülékenységet a Chrome egyik nyílt forráskódú könyvtárában, a LibANGLE-ben találták. Ez a szoftver az OpenGL ES grafikai hívásokat fordítja le más API-kra, például Direct3D-re, Vulkanra vagy Metalra, hogy az OpenGL ES-alkalmazások olyan rendszereken is futhassanak, ahol nincs natív támogatás, illetve ahol alternatív API-kkal jobb lehet a teljesítmény.
Puffertúlcsordulás és fenyegetések
A hiba az ANGLE Metal renderelőjében található puffertúlcsordulás, ami hibás pufferméretezés miatt keletkezik. Ez memóriasérüléssel, összeomlásokkal, érzékeny adatszivárgással vagy akár tetszőleges kód futtatásával járhat, vagyis kiemelten veszélyes.
2025-ben a Google már hét további, aktívan kihasznált nulladik napi hibát javított a Chrome-ban. Az év folyamán több hasonló sebezhetőséget javítottak májusban, júniusban, júliusban, szeptemberben és novemberben is: ezek közül több lehetőséget adott fiókok eltérítésére, a böngészőmotorjában kód futtatására vagy kémkedésre, például orosz állami célpontok ellen.
A Steamet üzemeltető Valve komoly támadás alá került New York állam részéről, mert a hatóságok illegális szerencsejátékkal vádolják a loot boxok véletlenszerűen generált tartalma miatt...
Az elmúlt években a cégek szinte kizárólag a fiatal, technikailag képzett munkaerőt hajszolták, miközben folyamatosan háttérbe szorították az egyik legértékesebb csoportot: az 50 feletti nőket...
🌊 A Golf-áramlatban megbújó korai figyelmeztető jel segíthet előre jelezni a hatalmas atlanti-óceáni áramlatrendszer összeomlását, ami alapjaiban formálhatja át Európa és az egész északi félteke éghajlatát...
A Webflow, amely weboldal-építést és tárhelyszolgáltatást kínál, most egy úttörő MI-megoldással erősít: felvásárolta a Vidosót, hogy marketingcsomagját bővítse...
Az Egyesült Államok és Európa bűnüldöző szervei, valamint magáncégek közös akciójának köszönhetően sikerült felszámolni a SocksEscort nevű kiberbűnözői proxihálózatot...
🚀 Ahogy a kőolaj ára 100 dollár (körülbelül 36 500 forint) fölé emelkedik a közel-keleti feszültségek miatt, sokan aggódnak, vajon az emelkedő energiaköltségek megrázzák-e a Bitcoin-hálózatot...
Egy lényeges szempont, hogy a Palantir továbbra is használja az Anthropic által fejlesztett MI-nyelvi modellt, a Claude-ot, miközben az amerikai védelmi minisztérium már feketelistára tette az Anthropicot...
Egyre több volt DigitalMint-alkalmazottról derül ki, hogy a kiberbiztonsági cég egyes zsarolóvírus-tárgyalói titokban a BlackCathez (ALPHV) bűnszervezettel működtek együtt...
🚗 Amikor bemutatták a Rivian R2-t, sokan abban bíztak, hogy végre lesz egy jól felszerelt, mutatós elektromos SUV, amit nemcsak a leggazdagabbak engedhetnek meg maguknak...
💡 Napjaink MI-rendszerei, mint a ChatGPT vagy a Gemini, mindennapos partnerekké váltak a gondolkodásban, a problémamegoldásban és az emlékek felidézésében...
🛡 Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket...
💸 Szinte mindenki pánikol a Bitcoin-piacon, mégsem dőlt be a buli. Több fronton is dúl a feszültség: a közel-keleti feszültségek óta folyamatosan adják el a Bitcoint az összes tárcaméretben, de az árfolyam még mindig közel 25 millió forintnál (70 000 USD) oldalaz...
💡 A depresszió eredetét régóta kutatják, de most új nyomokra bukkantak a tudósok: az agy- és vérsejtek energiahasznosításában mutatkozó zavarok lehetnek felelősek a betegség kialakulásáért...
🚀 Érdekes felvetés, hogy a Meta négy vadonatúj, saját igényeire szabott MI-chipet mutatott be, amelyek közül több már most is nagyvállalati rendszerekben fut, sőt néhány felülmúlja a legjobb, kereskedelmi forgalomban kapható riválisokat...