Google objavio hitno ažuriranje za Chrome zbog novootkrivenog baga koji se koristi u napadima na korisnike
Vesti, 01.11.2019, 10:00 AM
Ako koristite Chrome na Windows, Mac i Linux računaru, morate ga odmah ažurirati na najnoviju verziju koju je Google objavio danas.
Objavljivanjem Chrome 78.0.3904.87, Google je objavio hitno ažuriranje za svoj web pregledač koje rešava problem sa dve opasne ranjivosti, od kojih se jedna aktivno koristi u napadima.
Bez otkrivanja tehničkih detalja o ranjivostima, Chromeov tim za bezbednost je samo rekao da jedna od ranjivosti utiče na Chromeovu audio komponentu (CVE-2019-13720), dok je druga u PDFium biblioteci (CVE-2019-13721).
Obe ranjivosti mogu omogućiti udaljenim napadačima da steknu privilegije na Chrome web pregledaču samo tako što će ubediti korisnike da posete zlonamerne web sajtove, omogućavajući im da izbegnu sandbox zaštite i da pokrenu zlonamerni kod na ciljanim sistemima.
Ranjivost u audio komponenti su otkrili i prijavili Googleu istraživači kompanije Kaspersky Anton Ivanov i Aleksej Kulajev, koji su otkrili da se ona koristi u napadima na korisnike Chromea, iako nije objavljeno koja grupa stoji iza tih napada.
Iako Chrome automatski obaveštava korisnike o poslednjoj dostupnoj verziji, korisnicima se preporučuje da ručno pokrenu postupak ažuriranja iz menija, u „Help → About Google Chrome“.
Izdvojeno
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





