Több mint ezer hibajavítást kapott a Chrome
A Google a Chrome legutóbbi két verziójának kiadásával összesen 1072 biztonsági rést foltozott be a webböngészőn.
A mesterséges intelligencia alapú sérülékenységdetektálás irtózatos tempóban fejlődik, ami már most érezhető hatást gyakorol a biztonsági frissítésekre és a patch managementre. Egyes vállalatok százszámra adják ki a hibajavításokat, elég, ha csak a múlt havi hibajavító keddre gondolunk, amikor a Microsoft több mint 600 sebezhetőségről számolt be.
A Google már évek óta használ AI-alapú hibadetektálást. Kezdetben a Project Zero és a Google DeepMind technológiákra alapozott e tekintetben, majd idén átvette a stafétabotot a Gemini. Ez a váltás mostanra beérett, amit az is jól mutat, hogy százasával kerülnek felszínre a webböngésző sérülékenységei.
A Chrome legutóbbi 149-es és 150-es verziói összesen 1072 különféle sérülékenységet orvosoltak, amelyek között kritikus veszélyességűek is találhatók. Az egyik leginkább figyelemreméltó hiba a sandboxot érintette, és a kihasználásával helyi fájlokhoz való jogosulatlan hozzáférésre nyílt lehetőség. A vizsgálatok kimutatták, hogy ez a sebezhetőség több mint 13 éven keresztül lapult az alkalmazásban.
A rohamtempóban zajló hibafeltárás természetesen a frissítések kezelését is átalakítja. A Google ugyanis pontosan tisztában van azzal, hogy mihelyt megjelenik egy hibajavítás a nyílt forrású kódbázisban, akkor a kiberbűnözők - szintén AI segítségével - hamar ráakadnak a sérülékeny pontra, és már készítik is az exploitokat. Ezért a Chrome nagyobb verziói kéthetente válnak elérhetővé, míg a biztonsági frissítések ezentúl is heti rendszerességgel érkeznek.
A Google jelezte, hogy dolgozik egy dinamikus patch-elési rendszeren, amelynek célja, hogy a Chrome a háttérben újraindítás nélkül frissüljön. Amennyiben ezt nem sikerül megvalósítani, akkor a Chrome inaktív időszakban fogja automatikusan újraindítani saját magát. Ehhez a mechanizmushoz társulni fog egy továbbfejlesztett munkamenethelyreállítási eljárás annak érdekében, hogy a webes munka minél gördülékenyebb maradjon.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
-
30 biztonsági frissítést kapott a Microsoft SharePoint Server.
-
A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.
-
A Netty hét biztonsági frissítéssel gyarapodott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










