Google objavio hitno ažuriranje za Chrome zbog novootkrivenog baga koji se koristi u napadima na korisnike

Vesti, 01.11.2019, 10:00 AM

Google objavio hitno ažuriranje za Chrome zbog novootkrivenog baga koji se koristi u napadima na korisnike

Ako koristite Chrome na Windows, Mac i Linux računaru, morate ga odmah ažurirati na najnoviju verziju koju je Google objavio danas.

Objavljivanjem Chrome 78.0.3904.87, Google je objavio hitno ažuriranje za svoj web pregledač koje rešava problem sa dve opasne ranjivosti, od kojih se jedna aktivno koristi u napadima.

Bez otkrivanja tehničkih detalja o ranjivostima, Chromeov tim za bezbednost je samo rekao da jedna od ranjivosti utiče na Chromeovu audio komponentu (CVE-2019-13720), dok je druga u PDFium biblioteci (CVE-2019-13721).

Obe ranjivosti mogu omogućiti udaljenim napadačima da steknu privilegije na Chrome web pregledaču samo tako što će ubediti korisnike da posete zlonamerne web sajtove, omogućavajući im da izbegnu sandbox zaštite i da pokrenu zlonamerni kod na ciljanim sistemima.

Ranjivost u audio komponenti su otkrili i prijavili Googleu istraživači kompanije Kaspersky Anton Ivanov i Aleksej Kulajev, koji su otkrili da se ona koristi u napadima na korisnike Chromea, iako nije objavljeno koja grupa stoji iza tih napada.

Google je rekao da detalji o bagovima neće biti objavljeni sve dok većina korisnika ne ažurira Chrome.

Iako Chrome automatski obaveštava korisnike o poslednjoj dostupnoj verziji, korisnicima se preporučuje da ručno pokrenu postupak ažuriranja iz menija, u „Help → About Google Chrome“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje