НОВИНИ

Google Chrome попереджає про злам акаунтів у мільйонів користувачів — що відомо

Аудіо версія новини

Слухати

Google випустила термінове оновлення Chrome для 2 млрд користувачів через критичну вразливість, яка дозволяє зловмисникам атакувати через відвідувані сайти та шкідливі розширення, які викрадають дані непомітно для користувачів. Про це пише американський Forbes.

Що сталося

Компанія Google опублікувала термінове оновлення безпеки Chrome — браузер версії 138.0.7204.183/.184 виправляє вразливість CVE-2025-8292, яка дозволяла зловмисникам атакувати користувачів через вебсайти. Компанія закликає всіх користувачів оновити Chrome та перезапустити браузер.

Але навіть після цього оновлення небезпека не зникає. За словами фахівців із безпеки компанії SquareX, реальна загроза може бути значно складнішою і прихованою — мова про шкідливі браузерні розширення, які діють у фоновому режимі.

Звіт SquareX попереджає: розширення, які виглядають перевіреними або мають позначки «Chrome Featured», можуть бути використані для викрадення файлів cookie, запису дій у браузері та запуску скриптів від імені сторінок. Серед виявлених прикладів — Geco Colorpick, Cyberhaven, Great Suspender, а також десятки інших, які могли виглядати безпечними.

Експерти наголошують: більшість інструментів безпеки сьогодні не здатні відстежити динамічну поведінку розширень під час виконання. Тобто вони бачать лише код, але не те, як він взаємодіє з користувачем у реальному часі.

Що далі

Ризики зловживання розширеннями будуть лише зростати — особливо в умовах поширення агентів на основі ШІ, які можуть автоматизовано досліджувати слабкі місця браузерів. Команда SquareX наголошує: значки перевірки в офіційних магазинах більше не можуть бути гарантією безпеки. Щоб знизити ризики, експерти рекомендують:

  • оновити Chrome до останньої версії;
  • переглянути та видалити зайві або невідомі розширення;
  • не покладатися лише на офіційні позначки;
  • регулярно моніторити активність розширень, які мають доступ до сесій, cookie, вкладок та API.

Нещодавно ми писали, що Google Chrome більше не рекомендують використовувати для зберігання паролів: експерти радять видалити їх із браузера та перейти на захищені менеджери паролів через зростання кіберзагроз і ризики витоків даних. 

ЧИТАЙТЕ ТАКОЖ

Досвід і думки
HOLYWATER та Starlight Production почали співпрацю з виробництва вертикальних серіалів: скільки коштує створити продукт та як українські продакшени вибудовують свою присутність на глобальному ринку

21 Грудня 2025, 13:43

НОВИНИ
Без цього експерименту Джобс і Возняк не створили б Apple

20 Грудня 2025, 19:00

Досвід і думки
Як операційне мислення змінює бізнес і роль COO — конспект від Fractional COO

20 Грудня 2025, 13:16

НОВИНИ
56 найвідоміших цитат Воррена Баффета, які варто прочитати кожному

20 Грудня 2025, 09:00

НОВИНИ
Український Careeotech отримав $25 000

19 Грудня 2025, 20:23

НОВИНИ
Google Chrome почав автоматично блокувати нав’язливі сповіщення — що зміниться для користувачів

19 Грудня 2025, 18:05

НОВИНИ
The Economist обрав країну 2025 року — хто це

19 Грудня 2025, 17:28

НОВИНИ
Київ став лідером рейтингу міст України за розвитком електронних сервісів — дослідження

19 Грудня 2025, 16:40

НОВИНИ
ChatGPT і Claude почнуть автоматично виявляти неповнолітніх користувачів

19 Грудня 2025, 15:22

НОВИНИ
Скільки днів потрібно працювати, щоб купити iPhone 17 Pro у різних країнах

19 Грудня 2025, 14:35