НОВИНИ

Google попереджає про атаку на Chrome — оновіть браузер якнайшвидше

15 Травня 2025, 12:56
2 хв читання
Марія Молдавчук Редакторка стрічки новин
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Американський Forbes пише, що Google підтвердив — хакери вже експлуатують нову вразливість у Chrome. Користувачам радять терміново оновити браузер, щоб не втратити доступ до акаунтів, розповідаємо деталі.

Що сталося

Google випустив критичне оновлення безпеки для Chrome (версії 136.0.7103.113/.114) через уразливість CVE-2025-4664. У компанії підтвердили, що вже зафіксовано активне використання експлойту.

Згідно з дописом дослідника @slonser_ на X, хакери використовують маловідому техніку для викрадення параметрів запиту в URL, які можуть містити конфіденційні дані, зокрема токени доступу. Якщо такий токен викрадено під час процесу автентифікації, це може дати зловмисникам повний доступ до облікового запису жертви.

Протягом останніх тижнів фіксуються випадки, коли зловмисники змушують користувачів копіювати й вставляти спеціальні URL-рядки. У результаті відбувається крадіжка активної сесії, яку потім можна перенести на інший пристрій. Ця тактика дозволяє обійти навіть двофакторну автентифікацію.

Google описав проблему як «недостатнє застосування політики в Loader». У зв’язку з тим, що деталі вже стали публічними, компанія закликає негайно оновити Chrome і перезапустити браузер.

Також Google планує додати в Chrome захист, який вже працює в Microsoft Edge: браузер автоматично перезапускається з обмеженими правами, якщо його відкрито від імені адміністратора.

Що це означає

Це одна з найбільш небезпечних атак, оскільки дозволяє обійти навіть посилені методи захисту. Уразливість уже експлуатують, тож затримка з оновленням може призвести до втрати облікових записів і персональних даних.

Перевір Chrome на наявність оновлень, встанови останню версію та обов’язково перезапусти браузер.

Більше про це

01 НОВИНИ

Google оновив свій логотип вперше за 10 років

Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Мільйон на дрони й мистецький маніфест: як синергія креативників, бізнесу та громади долає глобальні виклики
01 БІЗНЕС
Мільйон на дрони й мистецький маніфест: як синергія креативників, бізнесу та громади долає глобальні виклики
Як зробити креативні тендери прозорими та справедливими: презентація нових правил 16 травня
02 КРЕАТИВ
Як зробити креативні тендери прозорими та справедливими: презентація нових правил 16 травня
Як змінюється ринок праці для молоді: аналітика robota.ua й День кар’єри в КАІ
03 БІЗНЕС
Як змінюється ринок праці для молоді: аналітика robota.ua й День кар’єри в КАІ
Онлайн-конференція про карʼєру в оборонці: що таке Defence Tech і як туди потрапити
04 ТЕХНОЛОГІЇ
Онлайн-конференція про карʼєру в оборонці: що таке Defence Tech і як туди потрапити
Завантаження...