Tehnologie

Un nou avertisment Google Chrome, hackerii au descoperit 7 probleme de securitate alarmante

28.5KViews
info buletin

Google a confirmat ca au fost descoperite  o noua serie de vulnerabilitati de securitate alarmante in browserul Chrome versiunea 9.3, la nici doua saptamani dupa ce ultimele probleme au fost remediate, pentru care vor emite patch-uri pentru stabilitate pentru Linux, Mac si Windows. Amenintarile sunt destul de grave deoarece “un atacator poate exploata vulnerabilitatea browser-ului si poate prelua controlul unui sistem afectat”, declansand o eroare de tip type confusion, asa cum declara CISA (Agentia SUA pentru Securitate Cibernetica si Infrastructura).

Vulnerabilitatile din Chrome

Vulnerabilitatile de severitate ridicata raportate de Google si care sunt exploatate in mod active sunt CVE-2021-30632 si CVE-2021-30633 care au fost transmise anonim. Prima vulnerabilitate se afla in motorul V8 Javascript si presupune “scrierea in afara limitelor”, iar a doua vulnerabilitate este defapt o eroare “utilizati gratuit” aparuta in API-ul indexat de DB. Cu toate acestea Google ofera foarte putine informatii legate de modul de desfasurare al atacurilor in aceste puncte slabe, sau ce masuri de precautie pot lua utilizatorii sau ar trebui sa le aiba in vedere.

V8, spinul din spatele Chrome

Nu mai este nici o indoiala ca atacurile vizeaza motorul V8 al lui Google Chrome. In centrul fiecarui browser web se afla un interpret JavaScript, acea componenta care face ca aplicatiile web sa fie intractive. In Google Chrome interpretul este V8. Aceste componente trebuie sa suporte actualizari frecvente si sa adere la o gama ridicata de standarde web, facand totodata si o munca rapida si sigura. Motorul V8 JavaScript este o sursa sigura de vulnerabilitati de securitate, pentru care Microsoft al carui browser Edge se bazeaza pe Chrome, a anuntat lansarea unui proiect care isi propune sa abordeze probleme legate de securitatea V8, dezactivand o parte importanta a acestuia.

Cum sa actualizezi browserul Google Chrome

Desi Google a anuntat ca actualizarea Google Chrome va fi disponibila pentru desktop in urmatoarea perioada, nu este nici o scuza in a actualiza la noua versiune browserul. Cu toate ca actualizarile automate sunt grozave nu recomand dezactivarea acestora. Iata cum puteti prin cateva clicuri sa obtineti actualizarea browserului cat mai rapid.

Faceti clic pe Ajutorul Google, cele trei puncta veritcale din meniu si verificati versiunea browserului, apoi initiati procesul de actualizare.

Dupa ce actualizarea a fost descarcata, reporniti browserul pentru a se activa actualizarile.

Pentru a verifica daca utilizati ultima versiune a lui Chrome, repetati pasul unu.

infobuletin
the authorinfobuletin
InfoBuletin este o publicatie online care se adreseaza celor ce doresc sa afle informatii utile din diverse domenii.

Lasă un răspuns