​Több mint ezer hibajavítást kapott a Chrome

A Google a Chrome legutóbbi két verziójának kiadásával összesen 1072 biztonsági rést foltozott be a webböngészőn.
 

A mesterséges intelligencia alapú sérülékenységdetektálás irtózatos tempóban fejlődik, ami már most érezhető hatást gyakorol a biztonsági frissítésekre és a patch managementre. Egyes vállalatok százszámra adják ki a hibajavításokat, elég, ha csak a múlt havi hibajavító keddre gondolunk, amikor a Microsoft több mint 600 sebezhetőségről számolt be. 

A Google már évek óta használ AI-alapú hibadetektálást. Kezdetben a Project Zero és a Google DeepMind technológiákra alapozott e tekintetben, majd idén átvette a stafétabotot a Gemini. Ez a váltás mostanra beérett, amit az is jól mutat, hogy százasával kerülnek felszínre a webböngésző sérülékenységei.

A Chrome legutóbbi 149-es és 150-es verziói összesen 1072 különféle sérülékenységet orvosoltak, amelyek között kritikus veszélyességűek is találhatók. Az egyik leginkább figyelemreméltó hiba a sandboxot érintette, és a kihasználásával helyi fájlokhoz való jogosulatlan hozzáférésre nyílt lehetőség. A vizsgálatok kimutatták, hogy ez a sebezhetőség több mint 13 éven keresztül lapult az alkalmazásban.

A rohamtempóban zajló hibafeltárás természetesen a frissítések kezelését is átalakítja. A Google ugyanis pontosan tisztában van azzal, hogy mihelyt megjelenik egy hibajavítás a nyílt forrású kódbázisban, akkor a kiberbűnözők - szintén AI segítségével - hamar ráakadnak a sérülékeny pontra, és már készítik is az exploitokat. Ezért a Chrome nagyobb verziói kéthetente válnak elérhetővé, míg a biztonsági frissítések ezentúl is heti rendszerességgel érkeznek. 

A Google jelezte, hogy dolgozik egy dinamikus patch-elési rendszeren, amelynek célja, hogy a Chrome a háttérben újraindítás nélkül frissüljön. Amennyiben ezt nem sikerül megvalósítani, akkor a Chrome inaktív időszakban fogja automatikusan újraindítani saját magát. Ehhez a mechanizmushoz társulni fog egy továbbfejlesztett munkamenethelyreállítási eljárás annak érdekében, hogy a webes munka minél gördülékenyebb maradjon.
 
  1. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  2. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  3. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  4. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  5. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  6. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  7. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

  8. 4

    Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.

  9. 4

    Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.

  10. 4

    Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség