Google transmite o alertă care vizează şi milioane de români. Cum verificaţi dacă sunteţi protejaţi de atacurile hackerilor

Cei 2,6 miliarde de utilizatori ai Chrome trebuie să fie din nou în alertă, pentru a doua oară în decurs de o săptămână, deoarece Google a confirmat mai multe hack-uri noi de nivel înalt ale browserului.
Daniel Spătaru
11 oct. 2021, 22:03
Google transmite o alertă care vizează şi milioane de români. Cum verificaţi dacă sunteţi protejaţi de atacurile hackerilor

Google a publicat o nouă postare pe blog în care dezvăluie că au fost confirmate patru vulnerabilități de nivel înalt, la câteva zile după ce a emis alte avertismente. Utilizatorii trebuie să ia măsuri imediate.

Așa cum este practica standard, Google restricționează în prezent informațiile despre aceste atacuri pentru a câștiga timp pentru ca utilizatorii Chrome să-și facă upgrade la browser. Prin urmare, doar următoarele informații sunt cunoscute:

High – CVE-2021-37977 : Utilizarea după liber în Garbage Collection. Raportat de Anonymous la 2021-09-24
High – CVE-2021-37978 : Heap buffer overflow în Blink. Raportat de Yangkang (@dnpushme) de la 360 ATA pe 2021-08-04
Mare – CVE-2021-3797979 : Depășire de buffer Heap în WebRTC. Raportat de Marcin Towalski de la Cisco Talos la 2021-09-07
High – CVE-2021-37980 : Implementare necorespunzătoare în Sandbox. Raportat de Yonghwi Jin (@jinmo123) la data de 2021-09-30

Citeşte şi Google ia o decizie fără precedent. Va înceta să mai afişeze reclame pe baza istoricului căutărilor fiecărui utilizator

Deși aceste informații nu spun multe lucruri, relevă totuși că browserul Chrome continuă să fie ținta unor exploatări „Use-After-Free” (UAF), scrie Forbes, citată de Aleph News. Browserul a fost afectat de atacuri UAF în septembrie, iar hackerii au exploatat deja un defect UAF în această lună.

Listarea unei perechi de exploatări Heap buffer overflow este mai puțin așteptată. Ca și atacurile UAF, aceasta este o vulnerabilitate de memorie (cunoscută și sub numele de Heap Smashing), dar nu a fost o cale obișnuită pentru hackerii Chrome în ultimele luni. Memoria de pe heap este alocată dinamic și conține de obicei date de program. Cu o depășire, structurile de date critice pot fi suprascrise, ceea ce o face o țintă ideală pentru atacuri.

Ca răspuns, Google a lansat o actualizare critică. Compania îi avertizează pe utilizatorii Chrome că lansarea va fi eșalonată, astfel încât nu toată lumea va putea să se protejeze imediat. Pentru a verifica dacă sunteți protejat, navigați la Settings > Help > About Google Chrome (Setări > Ajutor > Despre Google Chrome).

Citeşte şi Opoziţia rusă acuză Google şi Apple că au cedat „şantajului” lui Vladimir Putin. Aplicaţia de „vot inteligent” a lui Navalnîi a dispărut de pe platforme chiar înainte de alegeri

Dacă versiunea Chrome este 94.0.4606.81 sau mai mare, sunteți în siguranță. Dacă actualizarea nu este încă disponibilă pentru browserul dvs., asigurați-vă că verificați în mod regulat pentru noua versiune.

Iar după ce ați făcut actualizarea, nu uitați de ultimul pas crucial: Chrome nu este în siguranță până când nu este repornit. Ceea ce face ca acesta să fie un proces cu două sensuri. Google poate accelera remedierile pentru hackerii Chrome, dar dacă utilizatorii nu-și repornesc browserul după actualizare, nu vor fi protejați. Acest fals sentiment de securitate este un lucru pe care hackerii contează.

DailyBusiness
Doi muncitori îngropați de vii la 5 metri sub pământ, într-o localitate din Prahova, după surparea unui mal. Pompierii militari intervin de urgență
Spynews
O tânără din Bacău, găsită decedată, lângă o șină de cale ferată. Ar fi fost ucisă aseară. Autorul este în continuare căutat
Fanatik.ro
Primul 11 al tricolorilor pentru Bosnia – România. Mircea Lucescu s-a decis la prânz. Exclusiv
Capital.ro
Monica Pop îi trezește pe români. Boala foarte des întâlnită care te poate orbi complet: Din 3 în 3 luni!
Playtech.ro
O nouă schimbare se pregătește pentru sticlele PET reciclabile: după capacele atașate, acum se dorește ca recipientul să fie și mai ecologic
Adevarul
Cum era Ceaușescu să provoace un război cu URSS. Istoria secretă a unor planuri de invazie
wowbiz.ro
Mariana Moculescu și-a făcut apariția la priveghiul lui Horia Moculescu, chiar dacă anunțase că nu va participa! Preț de câteva momente, a dat la o parte toate neînțelegerile și și-a îmbrățișat fiica
Economica.net
Noi taxe! Cât vom plăti în plus şi pentru ce
kanald.ro
Cazul Sarei, fetița de 2 ani care a sfârșit în cabinetul stomatologic, ar putea schimba legea. Anunţul făcut de ministrul Sănătății
iamsport.ro
HALUCINANT! Ce sumă uriașă de bani a încasat Gino Iorgulescu în cei 12 ani petrecuți în fruntea LPF: ”Cea mai mare scurgere! L-a pus Ponta acolo, e un pion”
MediaFlux
Radu Drăgușin se însoară și a început deja pregătirile! Unde a fost surprins cu iubita lui
stirilekanald.ro
Prima declarație oficială a clinicii unde a murit Sara, fetița de doar 2 ani. Ce s-a întâmplat, de fapt, în cabinet: "Suntem profund marcați"
substantial.ro
De la Vegas la Macau: cum diferă cultura jocurilor de noroc în lume