Google retter tiende Chrome zero-day sårbarhed i år
| |

Google retter tiende Chrome zero-day sårbarhed i år

Google har i dag afsløret, at de har rettet den tiende zero-day-sårbarhed i 2024, som blev udnyttet aktivt af angribere eller opdaget af sikkerhedsforskere under hacking-konkurrencer. Denne sårbarhed, som har betegnelsen CVE-2024-7965, blev rapporteret af en sikkerhedsforsker kendt som TheDog. Vi anbefaler du opdaterer Chrome, Chrobook, Edge og Opera browsere m.fl. der bruger Chromium som…

Chrome-udvidelser med 1.4 millioner installationer stjæler browserdata
| | | |

Chrome-udvidelser med 1.4 millioner installationer stjæler browserdata

Trusselsanalytikere hos McAfee har netop fundet fem Google Chrome-udvidelser, der stjæler spore brugernes browsingaktivitet. Samlet set er udvidelserne blevet downloadet mere end 1,4 millioner gange. Der er tale om overvågningssoftware der er indrettet til at få udbetalt affiliate honorarer. Formålet med de ondsindede udvidelser er at overvåge, når brugere besøger e-handelswebstedet og at ændre den…

0-dagssårbarhed i Chrome udnyttes vildt
| | |

0-dagssårbarhed i Chrome udnyttes vildt

Google har udsendt 11 nye sikkerhedsrettelser til Chrome i denne uge, hvoraf en af dem håndterer en 0-dagssårbarhed, der pt. er under udnyttelse. Dette bliver udnyttes pt. ’in-the-wild’ jf. Dark Reading. CVE-2022-2856 er fejlens id nummer og karakteriseres som værende alvorlig – hvilket betyder en score på mellem syv og ni på CVSS-skalaen. Fejlen vedrører…

Google Chrome nødopdatering – tryk opdater nu, selvom autoopdatering er aktiveret
| | |

Google Chrome nødopdatering – tryk opdater nu, selvom autoopdatering er aktiveret

Jeg har netop trykket opdater, selvom at jeg har autoopdatering aktiveret. Google har altså ikke opdateret min browser endnu selvom der er tale om en meget alvorlig og farlig fejl. Google har i forgårs frigivet Chrome 100.0.4896.127 til Windows, Mac og Linux for at rette en høj sværhedsgrad nul-dages sårbarhed. Sårbarheden benyttes aktivt bruges af…