MY.UAНовости
В Chrome выявили опасные уязвимости. Как устранить
В Chrome выявили опасные уязвимости. Как устранить

В Chrome выявили опасные уязвимости. Как устранить

Компания Google уже выпустила обновление браузера и призывает всех пользователей как можно скорее установить новую версию.

В браузере Chrome нашли сразу три уязвимости, каждая из которых могла быть использована злоумышленниками для атак на пользователей. В Google уже выпустили патч и призвали всех срочно обновиться. Корреспондент.net рассказывает подробности.

 

Уязвимость нулевого дня

Компания Google выпустила небольшое, но важное обновление для фирменного браузера. Стабильная версия Chrome 88.0.4324.150 доступна для Windows, macOS и Linux. 

Chrome является одним из самых часто обновляемых сервисов Google. Каждые два месяца поисковый гигант выпускает очередную версию фирменного браузера, которая содержи ряд новых функций, вспомогательных инструментов и защитных функций.

Время от времени Google приходится выпускать экстренные апдейты. Сейчас как раз тот случай.

Обновление Chrome закрывает критическую уязвимость нулевого дня CVE-2021-21148, которую активно используют кибермошенники. Уязвимы версии браузеров под все основные операционные системы для персональных компьютеров: Windows, MacOS и Linux. 

На сегодня известно, что это уязвимость, при помощи которой можно провести атаку переполнения динамической памяти (Heap Overflow) с использованием движка Javascript Chrome V8.

И хотя обычно такие ошибки приводят к лишь к сбоям, в данном случае злоумышленники могут злоупотреблять багом для выполнения произвольного кода на компьютере жертвы.

Хакерам достаточно создать специальную веб-страницу и заманить на нее жертву. В результате они могут захватить контроль над уязвимой системой.

Google стало известно об этой уязвимости 24 января от исследователя Маттиаса Буеленса. Издание ZDnet считает, что уязвимость может быть связана с недавними атаками хакеров из Северной Кореи на экспертов по кибербезопасности. 

Некоторые из северокорейских атак заключались в том, чтобы заманить исследователей безопасности в блог, где через уязвимость нулевого дня в браузере на их системах запускалось вредоносное ПО.

Согласно отчету Microsoft, киберпреступники, вероятнее всего, эксплуатировали уязвимость нулевого дня в Chrome. Google не уточнила, использовалась ли в атаках именно CVE-2021-21148, но многие эксперты считают, что это именно так.

Утекают данные. Почему миллионы удаляют WhatsApp

Google предпочла не раскрывать всех подробностей об уязвимости, поскольку до момента установки обновления с исправлением пользователи браузера остаются уязвимы.

Кроме CVE-2021-21148, новое обновление устранаяет множество других опасных уязвимоестей в Chrome, большинство из которых позволило бы удаленному злоумышленнику взломать систему.

Чтобы обновить Chrome нужно:

  • 1. Нажать кнопку с тремя точками в верхнем правом углу браузера и перейдите в Настройки -> О браузере Chrome. После этого браузер должен обновиться автоматически.
  • 2. Сразу перезапустить браузер, чтобы обновление вступило в силу.
  • 3. Если в Настройки -> О браузере Chrome вы видите номер версии Google Chrome 88.0.4324.150, значит браузер уже обновился и уязвимости больше нет.

Исследователь информационных систем из Хорватии Боян Здрня также сообщает о возможности хищения персональных данных с различных устройств пользователя с помощью функции Chrome Sync.

Он обнаружил, что вредоносное расширение для Chrome использует функцию синхронизации, чтобы коммуницировать с удаленным сервером злоумышленников. Хакеры также могут украсть данные владельца компьютера.

"Чтобы скачать, прочитать или удалить эти ключи, злоумышленнику нужно было лишь войти в систему с той же учетной записью в Google, но в другом браузере Chrome (это могла быть одноразовая учетная запись). После он мог взаимодействовать с браузером Chrome в сети жертвы, злоупотребляя инфраструктурой Google", - написал Здрня на форуме Internet Storm Center.

портал Ars Technica также сообщает о проблемах популярного расширения Great Suspender, которое насчитывает два миллиона установок в Chrome Web Store.

Этот плагин позволяет временно выключать неиспользуемые вкладки, чтобы ускорить работу браузера, а потому был незаменим для пользователей устройств с маленьким запасом оперативной памяти.

В расширение проникло вредоносное программное обеспечение, говорится в сообщении Google.

При этом компания отказалась пояснять, что именно случилось с Great Suspender, но теперь его не найти ни в официальном магазине плагинов, ни на компьютерах пользователей, которые ранее его оттуда скачали.

По данным Ars Technica, ссылающегося на тред в GitHub, в июне прошлого года расширение было продано новому владельцу, после чего начало демонстрировать признаки зловредного программного обеспечения.

В частности, сообщалось о вредоносном коде, который устанавливал слежку за деятельностью пользователя онлайн, в том числе и за его поисковыми запросами.

 

Новости от Корреспондент.net в Telegram. Подписывайтесь на наш канал https://t.me/korrespondentnet

Теги по теме
Google
Поделиться
Поделиться сюжетом
Источник материала
Брэд Питт подал в суд на Анджелину Джоли: за что требует 35 миллионов долларов
Comments UA
2025-11-06T19:06:03Z
Муж - не первый: Маша Полякова рассказала, как и с кем лишилась девственности, это было быстро
Знай
2025-11-06T18:51:21Z
Восхождение Майкла Джексона к славе в тизере фильма "Майкл"
GameMag
2025-11-06T18:48:36Z
«Кей-поп-охотницы на демонов» от Sony и Netflix получат продолжение — премьера состоится в 2029 году
GameMag
2025-11-06T18:36:03Z
Жена Жени Кота поделилась главными секретами, как вернуться в форму после родов
TSN
2025-11-06T17:21:09Z
Тоня Матвиенко показала редкое фото взрослой дочери-красавицы и растрогала обращением к ней
TSN
2025-11-06T16:51:00Z
Янина Соколова рассказала о своей "терапии" после расставания с Харчишиным
GlavRed
2025-11-06T16:39:45Z
"Живут в опасности, но не сдаются": Анджелина Джоли поделилась впечатлениями от визита в прифронтовые города Украины
Апостроф
2025-11-06T16:39:27Z
"Все у нас хорошо": группа Ziferblat отреагировала на слухи о раздоре между музыкантами
Апостроф
2025-11-06T16:18:25Z
Украинцы не получают Нацкешбэк месяцами: что случилось и когда придут выплаты
Хвиля
2025-11-07T01:30:29Z
Отключение света 7 ноября: "Укрэнерго" анонсировало вынужденные ограничения в большинстве областей
TSN
2025-11-06T20:18:51Z
Reuters: Волгоградский НПЗ остановил переработку нефти после удара БпЛА
Лига
2025-11-06T20:18:00Z
Народные депутаты бьют тревогу: "Мы все заплатим за развлечения Офиса президента"
Comments UA
2025-11-06T20:00:07Z
Дефицит мяса в Кривом Роге: что известно о проблеме
Политека
2025-11-06T19:00:39Z
Гуманитарка на продажу: директор фонда «Дипломатический корпус» наживался на авто для фронта
Знай
2025-11-06T18:21:51Z
"Позор космического масштаба": Российскому космодрому «Восточный» отключили свет из-за долгов
Новости Украины
2025-11-06T18:18:27Z
Какие дрова можно брать в лесу без разрешения: штрафы и правила
TSN
2025-11-06T17:48:43Z
Когда поступят выплаты за август в программе "Национальный кэшбек" - ответ Минэкономики
TSN
2025-11-06T17:27:03Z
Почему Россия чаще бьет по энергетике, а не по мостам: объяснение военного обозревателя
TSN
2025-11-07T01:48:42Z
Трамп рассказал, отказалась ли Индия от российской нефти
TSN
2025-11-06T23:54:56Z
Путин нашел козла отпущения после срыва Будапештского саммита, - СМИ
UAToday
2025-11-06T23:03:47Z
Силы обороны опровергли данные DeepState о захвате РФ территорий в двух областях
UAToday
2025-11-06T23:03:04Z
Визит в Украину "открыл глаза" на войну послу США при НАТО
TSN
2025-11-06T22:36:59Z
Враг атакует Чугуевскую громаду на Харьковщине, прозвучало более 10 взрывов – СМИ
Украинская правда
2025-11-06T22:36:34Z
Человек с самым высоким IQ в мире просит убежища в США из-за "антихристов и коммунистов" у власти в Корее
Comments UA
2025-11-06T21:42:52Z
Саркози отказался от еды в тюрьме – живет только на йогуртах
Comments UA
2025-11-06T21:24:39Z
На Новый год Москва может оказаться в полной темноте: какая угроза нависла над РФ
Comments UA
2025-11-06T21:15:31Z
Есть пострадавшие, повреждена многоэтажка: первые последствия атаки на Днепр
UAToday
2025-11-06T23:03:58Z
После атаки российских дронов на Чугуев в городе вспыхнули сильные пожары — мэрия
ZN UA
2025-11-06T23:00:46Z
Шахед уничтожен за мгновение до удара по дому. ВИДЕО из Каменского
Новости Украины
2025-11-06T21:36:23Z
Взрывы в Днепре: «Интерсити» остановился
Comments UA
2025-11-06T21:21:50Z
Поврежденный дом и 6 пострадавших: в ОВА уточнили последствия атаки по Днепру
Апостроф
2025-11-06T20:18:51Z
В Ровно во время пожара погиб 4-летний мальчик – полиция выясняет обстоятельства трагедии
Comments UA
2025-11-06T20:09:50Z
Мужчина облил кровью дверь бывшей и оставил ей "подарок": что ему грозит за это
TSN
2025-11-06T19:33:32Z
Украинский суд оправдал оккупанта, подозреваемого в мародерстве: нет достаточных доказательств
Фокус
2025-11-06T19:06:47Z
Российский удар по Днепру: что известно о пострадавших
TSN
2025-11-06T18:51:55Z
Отсрочка от призыва: можно ли оформить документы в ТЦК
ZN UA
2025-11-07T02:03:00Z
Рунический гороскоп на 7 ноября 2025 года: Львам — опора во взаимодействии, Рыбам — мягкое движение вперед
TSN
2025-11-07T01:06:23Z
Не соглашайтесь ради вежливости: в ПЦУ объяснили, когда отказ стать крестным - не грех
Знай
2025-11-06T23:33:18Z
Должен прийти push в "Дії": кто получит "зимние" 6500 гривен и на что можно потратить
UAToday
2025-11-06T23:03:13Z
Bihus.Info: Теща главного киберполицейского Киева после его развода сразу обросла имуществом на миллионы
Украинская правда
2025-11-06T22:36:34Z
7 ноября 2025 года: мученика Феодота - что сегодня нельзя делать
Фокус
2025-11-06T22:27:41Z
Срочно замените паспорт: украинцев предупредили о новых правилах выезда за границу
Знай
2025-11-06T21:12:05Z
Зарплаты в армии: в проекте Госбюджета-2026 не предусмотрели повышения и индексации
Апостроф
2025-11-06T21:00:19Z
Выплаты за рождение ребенка: в Минсоцполитики пояснили, почему 50 тысяч получат не все
Новости Украины
2025-11-06T20:18:24Z
Как цитрусовые помогают быстрее выздороветь при простуде: полезные советы от экспертов
UAToday
2025-11-06T23:03:53Z
Как употребление сладостей бьет по важному органу и подрывает здоровье
UAToday
2025-11-06T23:03:52Z
Рак молочной железы: в программе "Доступные лекарства" появились новые препараты
Хвиля
2025-11-06T22:03:36Z
Можно ли переесть орехи: сколько орехов полезно есть каждый день
Comments UA
2025-11-06T21:57:22Z
Тыква для собаки: можно ли ее давать и как правильно приготовить
Знай
2025-11-06T21:51:27Z
Ешьте яблоки и забудете о таблетках: почему этот простой фрукт творит чудеса с вашим организмом
Знай
2025-11-06T20:51:41Z
Спокойствие в каждом глотке: диетологи назвали 5 напитков для снятия стресса
TSN
2025-11-06T17:00:13Z
Какое растительное масло лучше и полезнее — рафинированное или нерафинированное: ответ экспертов
TSN
2025-11-06T16:09:59Z
Как вернуть блеск стаканам после посудомойки: советы экспертов
TSN
2025-11-06T16:09:08Z
Тонирование лобового стекла: эксперт предупредил об опасности для водителей и пешеходов
Знай
2025-11-06T15:51:05Z
Секрет очень прост: самый быстрый способ прогреть салон авто зимой
Comments UA
2025-11-05T14:21:24Z
Придержите электроконей! Мир переосмысливает темпы развития «зеленого» транспорта
ZN UA
2025-11-05T11:03:13Z
Главный миф об электрокарах развеян: что говорят эксперты про их долговечность
Фокус
2025-11-04T17:30:08Z
Brabus представил эксклюзивный мотоцикл по цене нового Lexus
Фокус
2025-11-04T15:21:47Z
Эти знаки Зодиака в ноябре рискуют попасть в ДТП
Comments UA
2025-11-04T14:42:06Z
В Украине продают старые "Жигули" 1972 года за 1,9 миллиона
Фокус
2025-11-04T14:06:12Z
Raptor на минималках: Ford показал недорогой спортивный пикап на базе Kuga
Фокус
2025-11-04T13:12:40Z
Новый электромобиль Renault Twingo за 20 000 евро рассекретили до премьеры
Фокус
2025-11-04T12:21:57Z
Данія стривожена через китайські автобуси з функцією аварійного відключення
Топ Жир
2025-11-07T01:12:43Z
Ситуация в Купянске остается напряженной, но Силы обороны постепенно вытесняют врага – обозреватель
TSN
2025-11-07T00:51:02Z
Гороскоп на пятницу 7 ноября 2025 года
UAToday
2025-11-06T23:03:57Z
Оракул Ленорман на 7 ноября 2025 года для всех знаков зодиака: Близнецам — решение, Львам — приятные новости
TSN
2025-11-06T23:03:29Z
На Сумщине российские войска атаковали гражданское авто: погиб человек, есть пострадавшие
Украинская правда
2025-11-06T22:06:45Z
Генштаб: Российские оккупанты 55 раз пытались продвинуться на Покровском направлении
Украинская правда
2025-11-06T21:33:45Z
Ограничение движения транспорта в Днепре: появилось предупреждение, когда планируют перекрыть дорогу
Политека
2025-11-06T21:00:21Z
Ограничение движения транспорта в Черновцах: где надолго закроют проезд
Политека
2025-11-06T20:30:18Z
Компенсации за пострадавшее жилье в Киеве: как получить помощь и сколько выплачивают
Апостроф
2025-11-06T20:18:18Z
Гороскоп по картам Таро на 7 ноября 2025 года: новое направление для Близнецов и внутреннее равновесие для Весов
TSN
2025-11-07T02:06:54Z
Ваш кухонный фартук развалится быстрее, чем вы научитесь крутить ролы: главная ошибка, о которой молчат дизайнеры
Знай
2025-11-07T01:33:43Z
Почему люди не ездят на зебрах, как на лошадях: ученые назвали ключевую причину
UAToday
2025-11-06T23:03:26Z
Секрет мужского здоровья: ученые выяснили, как часто надо встречаться с друзьями
UAToday
2025-11-06T23:03:02Z
Что делает вас привлекательными: какая главная черта каждого знака зодиака
Comments UA
2025-11-06T23:00:18Z
Когда тянет к бывшему: почему так происходит и как поступать
Знай
2025-11-06T22:33:58Z
Названы самый длинный в мире тоннель, где течет кристально чистая вода: что о нем известно
TSN
2025-11-06T17:21:01Z
Застряли в лифте во время отключения? Чего нельзя делать в любом случае
Знай
2025-11-06T17:06:59Z
Україна планує відновити експорт сухого молока до Японії
AgroNews
2025-11-06T15:15:03Z
«Легальный iGaming уже заплатил 13,94 млрд грн налогов за девять месяцев 2025 года», — Александр Когут
Bin UA
2025-11-10T19:07:46Z
Официально: Релиз Marvel 1943: Rise of Hydra отложен на неопределенный срок
GameMag
2025-11-06T22:34:26Z
Официально: Rockstar Games перенесла релиз GTA VI на ноябрь 2026 года
GameMag
2025-11-06T22:26:56Z
Украина вводит лимиты для азартных игр: какие изменения ждут игроков и операторов рынка
Comments UA
2025-11-06T22:21:22Z
В "Дію" интегрируют голосовой искусственный интеллект — Минцифры
Апостроф
2025-11-06T21:18:30Z
Naughty Dog пообещала продолжать радовать фанатов мощными сюжетными играми — Intergalactic: The Heretic Prophet на подходе
GameMag
2025-11-06T20:57:24Z
HONOR X9d устроили ад на асфальте — оказался неубиваемым
GameMag
2025-11-06T20:39:59Z
ChatGPT поставили на паузу: какие темы теперь под запретом и зачем OpenAI делает из ИИ "друга с эмодзи"
Знай
2025-11-06T19:51:50Z
Вот тебе и пироги: Обзор ноутбука Maibenben X‑Treme Typhoon X16B в стиле Atomic Heart
GameMag
2025-11-06T19:51:41Z
Мечтает выйти замуж за Путина: у Кабаевой появилась конкурентка
Comments UA
2025-11-06T21:57:21Z
"Шахтер" легко разобрался с исландцами в Лиге конференций
ZN UA
2025-11-06T20:24:41Z
Украинская Премьер-лига: результаты всех матчей 12-го тура, видео голов
ZN UA
2025-11-06T17:18:12Z
Украинец стал четырехкратным чемпионом мира: Мочульский завоевал золото джиу-джитсу
Фокус
2025-11-06T15:21:43Z
Українці п'ятиборці потужно стартували на Євро в Аланії
УкраинФорм
2025-11-06T10:06:31Z
Футболист "Арсенала" стал самым молодым дебютантом в истории Лиги чемпионов
ZN UA
2025-11-05T09:55:57Z
В "Шахтере" ответили президенту "Динамо" Суркису и напомнили киевлянам о налогах
ZN UA
2025-11-05T09:36:41Z
"Бавария" обыграла ПСЖ в центральном матче тура Лиги чемпионов
ZN UA
2025-11-04T22:23:13Z
Роналду неожиданно нарушил молчание и рассказал, что он думает о Трампе
Comments UA
2025-11-04T19:33:18Z