НОВИНИ

Google попереджає про атаку на Chrome — оновіть браузер якнайшвидше

Аудіо версія новини

Слухати

Американський Forbes пише, що Google підтвердив — хакери вже експлуатують нову вразливість у Chrome. Користувачам радять терміново оновити браузер, щоб не втратити доступ до акаунтів, розповідаємо деталі.

Що сталося

Google випустив критичне оновлення безпеки для Chrome (версії 136.0.7103.113/.114) через уразливість CVE-2025-4664. У компанії підтвердили, що вже зафіксовано активне використання експлойту.

Згідно з дописом дослідника @slonser_ на X, хакери використовують маловідому техніку для викрадення параметрів запиту в URL, які можуть містити конфіденційні дані, зокрема токени доступу. Якщо такий токен викрадено під час процесу автентифікації, це може дати зловмисникам повний доступ до облікового запису жертви.

Протягом останніх тижнів фіксуються випадки, коли зловмисники змушують користувачів копіювати й вставляти спеціальні URL-рядки. У результаті відбувається крадіжка активної сесії, яку потім можна перенести на інший пристрій. Ця тактика дозволяє обійти навіть двофакторну автентифікацію.

Google описав проблему як «недостатнє застосування політики в Loader». У зв’язку з тим, що деталі вже стали публічними, компанія закликає негайно оновити Chrome і перезапустити браузер.

Також Google планує додати в Chrome захист, який вже працює в Microsoft Edge: браузер автоматично перезапускається з обмеженими правами, якщо його відкрито від імені адміністратора.

Що це означає

Це одна з найбільш небезпечних атак, оскільки дозволяє обійти навіть посилені методи захисту. Уразливість уже експлуатують, тож затримка з оновленням може призвести до втрати облікових записів і персональних даних.

Перевір Chrome на наявність оновлень, встанови останню версію та обов’язково перезапусти браузер.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
ChatGPT-5 дає небезпечні поради людям із психічними розладами — дослідження

01 Грудня 2025, 13:03

НОВИНИ
Оксфордський словник назвав слово 2025 року — вгадайте яке

01 Грудня 2025, 12:00

НОВИНИ
Елізабет Голмс скоротили тюремний термін майже на 3 роки — причина

01 Грудня 2025, 11:00

НОВИНИ
Amazon і Google запустили спільний сервіс, який має зменшити ризики мережевих збоїв — що відомо

01 Грудня 2025, 10:00

СТАРТАПИ
Амбіція збудувати стандарт для взаємодії в українській оборонці. Як працює український стартап Dwarf Engineering

01 Грудня 2025, 08:34

НОВИНИ
5 професій, яких не торкнеться автоматизація

30 Листопада 2025, 18:00

БІЗНЕС
Як швидкість і дані допомагають масштабувати продукти на світових ринках — досвід Guru Apps

30 Листопада 2025, 13:59

НОВИНИ
Більшість користувачів Instagram не є залежними від соцмереж — дослідження

30 Листопада 2025, 09:00

НОВИНИ
Мозок дорослішає довше, ніж ми думали — ось, що показало дослідження 

29 Листопада 2025, 18:00

Досвід і думки
Як AI змінює роботу піарників — і чому це добре

29 Листопада 2025, 13:46