Google objavio hitno ažuriranje za Chrome zbog dva baga koje hakeri koriste u napadima

Vesti, 14.09.2021, 09:30 AM

Google objavio hitno ažuriranje za Chrome zbog dva baga koje hakeri koriste u napadima

Google je objavio Chrome 93.0.4577.82 za Windows, Mac i Linux kojim je popravio jedanaest bezbednosnih propusta, od kojih su dva ranjivosti nultog dana (CVE-2021-30632 i CVE-2021-30633) koje su korišćene za napade.

Google je rekao da će nova verzija Chromea biti dostupna svima u narednih nekoliko dana.

Koju verziju Chromea koristite i da li je dostupno ažuriranje možete proveriti u meniju veb pregledača (Help > About Google Chrome).

Google Chrome će takođe automatski proveriti da li postoje nova ažuriranja kada sledeći put pokrenete pregledač.

O ove dve ranjivosti nultog dana Google je obavešten 8. septembra.

Ovakve greške često dovode do rušenja pregledača, ali ih napadači ponekad mogu iskoristiti za izvođenje napada sa daljinskim izvršavanjem koda, za “sandbox escape” i drugo zlonamerno ponašanje.

Google je otkrio da se obe greške koriste za napade, ali nije dao više detalja u vezi sa tim napadima.

Sa ove dve ranjivosti, Google je od početka ove godine ispravio ukupno deset ranjivosti nultog dana.

S obzirom da su ove ranjivosti iskorišćene za napade, preporuka je za sve korisnike da odmah ažuriraju Chrome na najnoviju verziju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje