Google tocmai a lansat o actualizare de securitate de urgență care afectează milioane de utilizatori Chrome. Aceasta este o vulnerabilitate de confuzie de tipuri în procesoarele JavaScript și WebAssembly V8, care poate fi exploatată pentru a executa cod rău intenționat sau pentru a provoca blocarea browserului.

Conform informațiilor de la Google, vulnerabilitatea CVE-2025-10585 a fost descoperită și raportată de Threat Analysis Group (TAG) pe 16 septembrie 2025. Cu toate acestea, Google nu a dezvăluit detalii despre metoda de atac, identitatea grupului de hackeri sau amploarea impactului, din motive de asigurare a siguranței utilizatorilor înainte ca patch-ul să fie actualizat pe scară largă.
De la începutul anului 2025, au fost descoperite și remediate 6 vulnerabilități Zero-Day în Chrome.
Aceasta este a șasea vulnerabilitate zero-day din Chrome exploatată sau lansată ca proof-of-concept (PoC) anul acesta. Vulnerabilitățile anterioare includ: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 și CVE-2025-6558.

Pentru siguranță, se recomandă actualizarea browserului la versiunea 140.0.7339.185/.186 (sau o versiune ulterioară) pe Windows și macOS tastând comanda chrome://settings/help în bara de adrese și așteptați un moment pentru finalizarea descărcării, apoi apăsând Relansare pentru a reporni.
Utilizatorilor de browsere bazate pe Chromium, cum ar fi Microsoft Edge, Brave, Opera, Vivaldi, Dia… li se recomandă, de asemenea, să actualizeze imediat ce patch-ul este disponibil.
În prezent, nu există informații despre amploarea pagubelor sau țintele specifice ale atacurilor legate de această vulnerabilitate.
Sursă: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Comentariu (0)