Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Google popravi tip zbrke u pregledniku Chrome

Novosti

Google popravi tip zbrke u pregledniku Chrome

Tomšić Damjan 2. srpnja 2025

Google je gurnuo ažuriranje za hitne slučajeve na široko korištene Kromirani preglednik Nakon što je identificirao aktivno iskorištenu ranjivost nultog dana u proizvodu, četvrti je do sada pronađen 2025. godine.

Praćeno kao CVE-2025-6554Opisana je kao mana za zbrku tipa u Google-razvijenom V8 JavaScript motoru koji sastavlja i izvršava JavaScript kod u preglednicima temeljenim na kromu.

Identificiran je Clément Lecigne grupe Google Analysis Group (Tag), a sljedeći dan je popravljen promjenom konfiguracije koja je do sada izbačena na stabilni kanal na svim platformama.

Ostao neprovjeren, SAD Nacionalna baza podataka o ranjivosti (NVD)-kojim upravlja Nacionalni institut za standarde i tehnologiju (NIST)-rekao je da je ranjivost visoke ozbiljnosti mogla omogućiti udaljenim napadačima da izvršavaju proizvoljne akcije čitanja ili pisanja putem posebno izrađene HTML stranice.

Prema lainovim uvjetima, to znači da su ranjivi kromirani korisnici namamljeni u posjet web mjestu pod kontrolom napadača mogu biti izloženi napadima u kojima akteri prijetnji instaliraju zlonamjerni softver, uključujući špijunski softver, na svoje uređaje ili poduzimaju druge zlonamjerne akcije poput zaobilaženja sigurnosnih ograničenja za provođenje dubljeg bočnog kretanja u njihovom okruženju ili pristupa i ukradenih podataka.

“Google je svjestan da u divljini postoji iskorištavanje za CVE-2025-6554”, rekao je Google u svojoj obavijesti o ažuriranju.

Međutim, s obzirom na to da će ažuriranje možda potrajati neko vrijeme da se filtrira na sve korisnike Chromea, Google nije pružio daljnje tehničke detalje problema izvan činjenice da se čini da se iskorištavanje koristi u cyber napadima. Imajte na umu da Google Tag često nadgleda i izvještava o cyber aktivnosti podržanoj državi, ali to nije nužno pokazatelj pripisivanja bilo kojem takvom prijetnji.

Korisnici Chromea mogu provjeriti je li njihov preglednik ažuriran ili ne tako da krenete do izbornika pomoći putem ikone s tri točke u gornjem desnom kutu prozora njihovog preglednika, a zatim klikom na Google Chrome. U većini slučajeva to bi trebalo automatski pokrenuti ažuriranje ako još nije primijenjeno.

Sadržaj objave

  • 1 Koje su bube za zbrku?
    • 1.1 Povezani sadržaji

Koje su bube za zbrku?

Ranjivost za zbrku tipa nastaje kada program izrađuje netočnu pretpostavku o vrsti objektnog resursa i pokušava ga pristupiti ili koristiti kao da je to pretpostavljeni tip. To izbacuje pogreške i nepoželjna ponašanja poput padova, korupcije podataka i pogrešnog pristupa memoriji, ili u ovom slučaju omogućava proizvoljnu izvršavanje koda.

Napadači mogu iskoristiti ove uvjete pisanjem specifičnog JavaScript koda kako bi pokrenuli pogrešne pretpostavke vrste unutar V8.

Ove pogreške imaju tendenciju da se pojavljuju u C i C ++ kodirajućim jezicima – Chrome i V8 napisani su u C ++ – što čine s mehanizmima o sigurnosti memorije, Ali prema Sokradaru, viđeni su i u PHP i Perl kodu.

Osim web preglednika kao što su Chrome, Firefox ili Safari, oni se mogu pojaviti i kod čitača PDF -a, ostalih JavaScript motora, osim V8 ili komponenti operativnog sustava.

Programeri mogu izbjeći unošenje manjki za zbrku tipa u svoj softver provodeći odgovarajuću provjeru tipa na sastavljanju i vremenu izvođenja, koristeći jezike sigurnih memorije, ako je moguće, implementirajući provjere provjere tipa izvođenja, provođenje pregleda koda koji se usredotočuju na lijevanje tipa i koristeći statičke alate za analizu za otkrivanje potencijalnih problema.

Web izvor

Povezani sadržaji

  • Što korisnici WordPressa trebaju znati o sukobu Automattic i WP Engine
  • Vaš skok s Windows 10 na Linux postaje lakše s KDE plazmom 6.4Vaš skok s Windows 10 na Linux postaje lakše s KDE plazmom 6.4
  • UK klase Action postavlja fazu za Google ShowdownUK klase Action postavlja fazu za Google Showdown
  • Testirao sam svaki model iPhone 17 i ovaj put preporučujem nešto drugačijeTestirao sam svaki model iPhone 17 i ovaj put preporučujem nešto drugačije
  • Pixel, Android Team Googlers ponudio je “program dobrovoljnog izlaza”Pixel, Android Team Googlers ponudio je “program dobrovoljnog izlaza”
  • Xbox Alpha Update podučava lekciju o stvaranju ažuriranja ranog dodavanjaXbox Alpha Update podučava lekciju o stvaranju ažuriranja ranog dodavanja

Previous Article

Capital One gradi Agentic AI modeliran nakon vlastite orgske karte kako bi natkrili auto prodaju

Next Article

Sims 4 dobiva staklene zidove, zelenilo na krovu i neke druge besplatne bitove uoči sljedeće širenje

Posljednje objave

Masivni prekid rada Verizona donosi korisnicima 20 USD kredita

Masivni prekid rada Verizona donosi korisnicima 20 USD kredita

Sve više dokaza koji sugeriraju da se Ubisoft doista sprema najaviti remake Assassin’s Creed 4: Black Flag

Sve više dokaza koji sugeriraju da se Ubisoft doista sprema najaviti remake Assassin’s Creed 4: Black Flag

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Novosti

  • Masivni prekid rada Verizona donosi korisnicima 20 USD kredita 15. siječnja 2026
  • Sve više dokaza koji sugeriraju da se Ubisoft doista sprema najaviti remake Assassin’s Creed 4: Black Flag 15. siječnja 2026
  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice