chrome-zero-day

O actualizare de urgență pentru Google Chrome repară o vulnerabilitate deja folosită în atacuri reale: e de ajuns să deschizi o pagină web capcană.

Google a lansat o actualizare de securitate pentru Chrome care corectează o vulnerabilitate gravă, identificată drept CVE-2026-85046. Spre deosebire de multe alte reparații, aceasta era deja exploatată de atacatori în momentul publicării — motiv pentru care merită tratată cu prioritate, nu lăsată pentru „când am timp".

Problema se află în V8, motorul care rulează codul JavaScript din paginile web. Pe înțelesul tuturor: e suficient ca cineva din firmă să deschidă o pagină web pregătită de atacatori pentru ca aceștia să poată executa cod pe calculatorul respectiv, fără să fie nevoie de vreun clic suplimentar sau de descărcarea unui fișier. Este exact tipul de atac care nu dă niciun semn vizibil.

Google a reparat vulnerabilitatea în versiunea 152.0.7977.82 a Chrome, pentru Windows, macOS și Linux. Versiunile mai vechi rămân expuse până la actualizare.

Pentru o firmă mică, care rareori are un om de IT dedicat, riscul real nu e complexitatea atacului, ci simplul fapt că nimeni nu verifică dacă browserele sunt la zi. Un singur calculator lăsat neactualizat e de ajuns.

Ce faci concret: deschide Chrome, apasă pe meniul cu trei puncte din dreapta sus, apoi Ajutor și Despre Google Chrome. Browserul verifică singur dacă există o actualizare și o descarcă. Foarte important, repornește apoi Chrome — actualizarea se aplică abia după repornire. Repetă verificarea pe toate calculatoarele din firmă și amintește-le colegilor să nu amâne repornirea.

Regula de fond rămâne simplă: actualizările de browser nu sunt un moft, ci prima linie de apărare. Un browser la zi închide, în cinci minute, o ușă pe care atacatorii o caută activ.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile