НОВИНИ

Google Chrome попереджає про злам акаунтів у мільйонів користувачів — що відомо

Аудіо версія новини

Слухати

Google випустила термінове оновлення Chrome для 2 млрд користувачів через критичну вразливість, яка дозволяє зловмисникам атакувати через відвідувані сайти та шкідливі розширення, які викрадають дані непомітно для користувачів. Про це пише американський Forbes.

Що сталося

Компанія Google опублікувала термінове оновлення безпеки Chrome — браузер версії 138.0.7204.183/.184 виправляє вразливість CVE-2025-8292, яка дозволяла зловмисникам атакувати користувачів через вебсайти. Компанія закликає всіх користувачів оновити Chrome та перезапустити браузер.

Але навіть після цього оновлення небезпека не зникає. За словами фахівців із безпеки компанії SquareX, реальна загроза може бути значно складнішою і прихованою — мова про шкідливі браузерні розширення, які діють у фоновому режимі.

Звіт SquareX попереджає: розширення, які виглядають перевіреними або мають позначки «Chrome Featured», можуть бути використані для викрадення файлів cookie, запису дій у браузері та запуску скриптів від імені сторінок. Серед виявлених прикладів — Geco Colorpick, Cyberhaven, Great Suspender, а також десятки інших, які могли виглядати безпечними.

Експерти наголошують: більшість інструментів безпеки сьогодні не здатні відстежити динамічну поведінку розширень під час виконання. Тобто вони бачать лише код, але не те, як він взаємодіє з користувачем у реальному часі.

Що далі

Ризики зловживання розширеннями будуть лише зростати — особливо в умовах поширення агентів на основі ШІ, які можуть автоматизовано досліджувати слабкі місця браузерів. Команда SquareX наголошує: значки перевірки в офіційних магазинах більше не можуть бути гарантією безпеки. Щоб знизити ризики, експерти рекомендують:

  • оновити Chrome до останньої версії;
  • переглянути та видалити зайві або невідомі розширення;
  • не покладатися лише на офіційні позначки;
  • регулярно моніторити активність розширень, які мають доступ до сесій, cookie, вкладок та API.

Нещодавно ми писали, що Google Chrome більше не рекомендують використовувати для зберігання паролів: експерти радять видалити їх із браузера та перейти на захищені менеджери паролів через зростання кіберзагроз і ризики витоків даних. 

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Україна відмовиться від КВЕДів — що це означає для ФОПів

10 Листопада 2025, 17:12

НОВИНИ
Майже на 20% більше — ось скільки Kyivstar Group та її сервіси Uklon і Helsi заробили за квартал

10 Листопада 2025, 16:12

НОВИНИ
OpenAI хоче створити персонального ШІ-помічника для здоров’я — що відомо

10 Листопада 2025, 14:36

БІЗНЕС
«Черчилль би офігів». Чому «Укрзалізниця» роздає квитки при збитках у 24 млрд і як планує заробити — ексклюзив від голови правління

10 Листопада 2025, 14:00

НОВИНИ
TOLOKA.vc інвестувала у стартап із Кремнієвої долини — деталі

10 Листопада 2025, 12:08

НОВИНИ
Сем Альтман заявив, що через кілька років компаніями керуватиме ШІ

10 Листопада 2025, 11:01

НОВИНИ
Ось які функції отримає iPhone 18 — витік

10 Листопада 2025, 10:03

Хто ці люди
Найм за допомогою АІ. Як працює український стартап careeo.tech

10 Листопада 2025, 08:34

НОВИНИ
Ось, що відбувається з мозком, коли ви недосипаєте — дослідження

09 Листопада 2025, 18:00

Досвід і думки
«Піраміда Маслоу — найвищий рівень фігні» та інші маркетингові міфи: чому половина інструментів не має стосунку до реальності

09 Листопада 2025, 13:36