Több mint ezer hibajavítást kapott a Chrome
A Google a Chrome legutóbbi két verziójának kiadásával összesen 1072 biztonsági rést foltozott be a webböngészőn.
A mesterséges intelligencia alapú sérülékenységdetektálás irtózatos tempóban fejlődik, ami már most érezhető hatást gyakorol a biztonsági frissítésekre és a patch managementre. Egyes vállalatok százszámra adják ki a hibajavításokat, elég, ha csak a múlt havi hibajavító keddre gondolunk, amikor a Microsoft több mint 600 sebezhetőségről számolt be.
A Google már évek óta használ AI-alapú hibadetektálást. Kezdetben a Project Zero és a Google DeepMind technológiákra alapozott e tekintetben, majd idén átvette a stafétabotot a Gemini. Ez a váltás mostanra beérett, amit az is jól mutat, hogy százasával kerülnek felszínre a webböngésző sérülékenységei.
A Chrome legutóbbi 149-es és 150-es verziói összesen 1072 különféle sérülékenységet orvosoltak, amelyek között kritikus veszélyességűek is találhatók. Az egyik leginkább figyelemreméltó hiba a sandboxot érintette, és a kihasználásával helyi fájlokhoz való jogosulatlan hozzáférésre nyílt lehetőség. A vizsgálatok kimutatták, hogy ez a sebezhetőség több mint 13 éven keresztül lapult az alkalmazásban.
A rohamtempóban zajló hibafeltárás természetesen a frissítések kezelését is átalakítja. A Google ugyanis pontosan tisztában van azzal, hogy mihelyt megjelenik egy hibajavítás a nyílt forrású kódbázisban, akkor a kiberbűnözők - szintén AI segítségével - hamar ráakadnak a sérülékeny pontra, és már készítik is az exploitokat. Ezért a Chrome nagyobb verziói kéthetente válnak elérhetővé, míg a biztonsági frissítések ezentúl is heti rendszerességgel érkeznek.
A Google jelezte, hogy dolgozik egy dinamikus patch-elési rendszeren, amelynek célja, hogy a Chrome a háttérben újraindítás nélkül frissüljön. Amennyiben ezt nem sikerül megvalósítani, akkor a Chrome inaktív időszakban fogja automatikusan újraindítani saját magát. Ehhez a mechanizmushoz társulni fog egy továbbfejlesztett munkamenethelyreállítási eljárás annak érdekében, hogy a webes munka minél gördülékenyebb maradjon.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
-
Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









