НОВИНИ

Google попереджає про атаку на Chrome — оновіть браузер якнайшвидше

Аудіо версія новини

Слухати

Американський Forbes пише, що Google підтвердив — хакери вже експлуатують нову вразливість у Chrome. Користувачам радять терміново оновити браузер, щоб не втратити доступ до акаунтів, розповідаємо деталі.

Що сталося

Google випустив критичне оновлення безпеки для Chrome (версії 136.0.7103.113/.114) через уразливість CVE-2025-4664. У компанії підтвердили, що вже зафіксовано активне використання експлойту.

Згідно з дописом дослідника @slonser_ на X, хакери використовують маловідому техніку для викрадення параметрів запиту в URL, які можуть містити конфіденційні дані, зокрема токени доступу. Якщо такий токен викрадено під час процесу автентифікації, це може дати зловмисникам повний доступ до облікового запису жертви.

Протягом останніх тижнів фіксуються випадки, коли зловмисники змушують користувачів копіювати й вставляти спеціальні URL-рядки. У результаті відбувається крадіжка активної сесії, яку потім можна перенести на інший пристрій. Ця тактика дозволяє обійти навіть двофакторну автентифікацію.

Google описав проблему як «недостатнє застосування політики в Loader». У зв’язку з тим, що деталі вже стали публічними, компанія закликає негайно оновити Chrome і перезапустити браузер.

Також Google планує додати в Chrome захист, який вже працює в Microsoft Edge: браузер автоматично перезапускається з обмеженими правами, якщо його відкрито від імені адміністратора.

Що це означає

Це одна з найбільш небезпечних атак, оскільки дозволяє обійти навіть посилені методи захисту. Уразливість уже експлуатують, тож затримка з оновленням може призвести до втрати облікових записів і персональних даних.

Перевір Chrome на наявність оновлень, встанови останню версію та обов’язково перезапусти браузер.

Больше об этом

01 НОВИНИ

Google оновив свій логотип вперше за 10 років

Добавить в закладки

Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
Останній лист Стіва Джобса: що засновник Apple написав самому собі за рік до смерті

04 сентября 2025, 16:17

НОВИНИ
Світові венчурні інвестиції впали: ось які сфери лідирують — звіт KPMG

04 сентября 2025, 15:02

НОВИНИ
Google оштрафували у Франції на $381 млн — ось у чому звинувачують компанію

04 сентября 2025, 14:00

НОВИНИ
ШІ може викликати нові типи психічних розладів — ось що кажуть психологи

04 сентября 2025, 12:23

НОВИНИ
Власника Pornhub оштрафували на $5 млн через дитяче порно

04 сентября 2025, 11:40

НОВИНИ
Brave1 виділяє понад 100 млн грн на український Himars і ЗРК проти дронів

04 сентября 2025, 10:04

БІЗНЕС
Цукор, Бесарабка, КПІ: історія родини Бродських, яка будувала Київ

04 сентября 2025, 08:34

НОВИНИ
В Україні тестують рої дронів із ШІ, які самі координують удари — WSJ

03 сентября 2025, 19:02

НОВИНИ
Через ефективність ШІ: Salesforce звільняє 4 000 працівників

03 сентября 2025, 18:07

НОВИНИ
Мінцифри шукає експертів для створення української LLM — як долучитися

03 сентября 2025, 17:33