Súlyos biztonsági hiba található a Chrome-ban
A Google egy súlyos sérülékenységről számolt be a Chrome webböngésző kapcsán.
A Google ezen a héten egy olyan biztonsági frissítést adott ki a Chrome webböngészőhöz, amellyel összességében 230 sebezhetőséget szüntetett meg. Azt már megszokhattuk, hogy az utóbbi időben a Chrome-hoz is nagyszámú javítás érkezik minden egyes héten. Ez elsősorban annak köszönhető, hogy a Google is egyre fokozottabban használja a mesterséges intelligenciát a sebezhetőségek kimutatásához.
A vállalat a mostani frissítése kapcsán egy külön figyelemfelhívással is élt, ami nem véletlen. Az egyik orvosolt sérülékenységről ugyanis kiderült, hogy az annak kihasználására alkalmas exploit kód már korábban elérhetővé vált az interneten, és a hiba aktív támadásokban is szerephez jut. Vagyis egy nulladik napi sebezhetőségről van szó.
A Google ilyen esetekben nem tesz közzé részletes technikai információkat, legalábbis addig, amíg a böngészők többségére meg nem érkezik a szükséges frissítés. A vállalat ezen elveihez ezúttal is hű maradt, így csak annyit közölt, hogy a CVE-2026-87491 azonosítóval ellátott hibát a Chrome V8 JavaScript és WebAssembly összetevőiben lehetett kimutatni.
A sérülékenység speciálisan szerkesztett weboldalakkal válhat kihasználhatóvá. Ekkor a támadónak lehetősége nyílhat arra, hogy a webböngésző sandboxán belül tevékenykedjen. Ezáltal adatokat szivárogtathat ki, illetve a webböngésző összeomlását idézheti elő.
A Google az alábbi verziók kiadásával javította a hibát:
- 153.0.8010.36 (Windows)
- 153.0.8010.37 (macOS)
- 153.0.8010.36 (Linux)
-
Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.
-
Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.
-
32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.
-
Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Kilenc biztonsági javítást kapott a Microsoft Exchange Server.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









