Google će jednom nedeljno objavljivati bezbednosna ažuriranja za Chrome
Vesti, 09.08.2023, 00:00 AM
Počev od Chromea 116, Google će jednom nedeljno objavljivati bezbednosne ispravke za stabilni kanal, tako da će korisnici brže dobijati zakrpe koje bi mogle da spreče napade u kojima se iskorišćavaju velike ranjivosti.
Googleova izdanja Chromea na stabilnom kanalu koja se objavljuju na svake četiri nedelje sada će biti praćena nedeljnim bezbednosnim ažuriranjima (ranije je to bilo svake dve nedelje) kako bi se zatvorio „jaz sa zakrpama“ između ispravki koje se pojavljuju u Canary/Beta izdanjima i trenutka kada su dostupne većini korisnika.
Sajber-kriminalci mogu da vide koje su promene napravljene u beta verzijama i mogu da ih iskoriste pre nego što stabilni kanal dobije ažuriranje, a to znači da su uređaji milioni korisnika Chromea ranjivi.
Google kaže da nova nedeljna ažuriranja neće promeniti način na koji se Chrome koristi ili ažurira, a nove verzije će i dalje stizati u istom očekivanom terminu. Ranije su kašnjenja u zakrpama bila oko 35 dana za verzije Chromea starije od 77 a ona su smanjena na oko 15 dana implementacijom dvonedeljnog ciklusa zakrpa. Sada, nova nedeljna ažuriranja smanjuju ovaj jaz.
Apple je nedavno uradio nešto slično, sa brzim bezbednosnim ažuriranjama između glavnih iOS i macOS izdanja.
Osim što će korisnici primetiti više ažuriranja. Google je takođe pomenuo novo obaveštenje o ažuriranju, odnosno poruku o statusu ažuriranja unutar zelenog banera u gornjem desnom uglu Chromea. Ranije je pisalo samo „ažuriraj“ a sada će pisati „ponovno pokreni za ažuriranje - vaše kartice će se ponovo otvoriti“. Trenutno se ovo testira na 1 odsto korisnika na stabilnom kanalu.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





