Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Google popravi tip zbrke u pregledniku Chrome

Novosti

Google popravi tip zbrke u pregledniku Chrome

Tomšić Damjan 2. srpnja 2025

Google je gurnuo ažuriranje za hitne slučajeve na široko korištene Kromirani preglednik Nakon što je identificirao aktivno iskorištenu ranjivost nultog dana u proizvodu, četvrti je do sada pronađen 2025. godine.

Praćeno kao CVE-2025-6554Opisana je kao mana za zbrku tipa u Google-razvijenom V8 JavaScript motoru koji sastavlja i izvršava JavaScript kod u preglednicima temeljenim na kromu.

Identificiran je Clément Lecigne grupe Google Analysis Group (Tag), a sljedeći dan je popravljen promjenom konfiguracije koja je do sada izbačena na stabilni kanal na svim platformama.

Ostao neprovjeren, SAD Nacionalna baza podataka o ranjivosti (NVD)-kojim upravlja Nacionalni institut za standarde i tehnologiju (NIST)-rekao je da je ranjivost visoke ozbiljnosti mogla omogućiti udaljenim napadačima da izvršavaju proizvoljne akcije čitanja ili pisanja putem posebno izrađene HTML stranice.

Prema lainovim uvjetima, to znači da su ranjivi kromirani korisnici namamljeni u posjet web mjestu pod kontrolom napadača mogu biti izloženi napadima u kojima akteri prijetnji instaliraju zlonamjerni softver, uključujući špijunski softver, na svoje uređaje ili poduzimaju druge zlonamjerne akcije poput zaobilaženja sigurnosnih ograničenja za provođenje dubljeg bočnog kretanja u njihovom okruženju ili pristupa i ukradenih podataka.

“Google je svjestan da u divljini postoji iskorištavanje za CVE-2025-6554”, rekao je Google u svojoj obavijesti o ažuriranju.

Međutim, s obzirom na to da će ažuriranje možda potrajati neko vrijeme da se filtrira na sve korisnike Chromea, Google nije pružio daljnje tehničke detalje problema izvan činjenice da se čini da se iskorištavanje koristi u cyber napadima. Imajte na umu da Google Tag često nadgleda i izvještava o cyber aktivnosti podržanoj državi, ali to nije nužno pokazatelj pripisivanja bilo kojem takvom prijetnji.

Korisnici Chromea mogu provjeriti je li njihov preglednik ažuriran ili ne tako da krenete do izbornika pomoći putem ikone s tri točke u gornjem desnom kutu prozora njihovog preglednika, a zatim klikom na Google Chrome. U većini slučajeva to bi trebalo automatski pokrenuti ažuriranje ako još nije primijenjeno.

Sadržaj objave

  • 1 Koje su bube za zbrku?
    • 1.1 Povezani sadržaji

Koje su bube za zbrku?

Ranjivost za zbrku tipa nastaje kada program izrađuje netočnu pretpostavku o vrsti objektnog resursa i pokušava ga pristupiti ili koristiti kao da je to pretpostavljeni tip. To izbacuje pogreške i nepoželjna ponašanja poput padova, korupcije podataka i pogrešnog pristupa memoriji, ili u ovom slučaju omogućava proizvoljnu izvršavanje koda.

Napadači mogu iskoristiti ove uvjete pisanjem specifičnog JavaScript koda kako bi pokrenuli pogrešne pretpostavke vrste unutar V8.

Ove pogreške imaju tendenciju da se pojavljuju u C i C ++ kodirajućim jezicima – Chrome i V8 napisani su u C ++ – što čine s mehanizmima o sigurnosti memorije, Ali prema Sokradaru, viđeni su i u PHP i Perl kodu.

Osim web preglednika kao što su Chrome, Firefox ili Safari, oni se mogu pojaviti i kod čitača PDF -a, ostalih JavaScript motora, osim V8 ili komponenti operativnog sustava.

Programeri mogu izbjeći unošenje manjki za zbrku tipa u svoj softver provodeći odgovarajuću provjeru tipa na sastavljanju i vremenu izvođenja, koristeći jezike sigurnih memorije, ako je moguće, implementirajući provjere provjere tipa izvođenja, provođenje pregleda koda koji se usredotočuju na lijevanje tipa i koristeći statičke alate za analizu za otkrivanje potencijalnih problema.

Web izvor

Povezani sadržaji

  • Evo Pixela 9 Pro XL sniženog 250 USD izgleda elegantno na Crni petak
  • Pogledajte današnje Pokémon predstavlja emitiranje ovdjePogledajte današnje Pokémon predstavlja emitiranje ovdje
  • Kaos, zbrka i zavjere: Unutar Facebook grupe za autizam RFK Jr.Kaos, zbrka i zavjere: Unutar Facebook grupe za autizam RFK Jr.
  • Najbolje Amazon se trenutno bavi: Uštedite na Appleu, Eufyju i još mnogo togaNajbolje Amazon se trenutno bavi: Uštedite na Appleu, Eufyju i još mnogo toga
  • Chime | Primajte obavijesti za Gmail, Facebook, Twitter i druge web usluge na jednom mjestu
  • Postoji novi način brojanja prostih brojevaPostoji novi način brojanja prostih brojeva

Previous Article

Capital One gradi Agentic AI modeliran nakon vlastite orgske karte kako bi natkrili auto prodaju

Next Article

Sims 4 dobiva staklene zidove, zelenilo na krovu i neke druge besplatne bitove uoči sljedeće širenje

Posljednje objave

Obožavatelji Fortnitea kažu “ne AI pomazi” nakon što su uočili ono za što vjeruju da su slike generirane umjetnom inteligencijom u igri

Obožavatelji Fortnitea kažu “ne AI pomazi” nakon što su uočili ono za što vjeruju da su slike generirane umjetnom inteligencijom u igri

Microsoft stvara okvir za sigurnu arhitekturu optičke mreže

Microsoft stvara okvir za sigurnu arhitekturu optičke mreže

Zašto je vidljiva umjetna inteligencija SRE sloj koji nedostaje tvrtkama za pouzdane LLM-ove

Zašto je vidljiva umjetna inteligencija SRE sloj koji nedostaje tvrtkama za pouzdane LLM-ove

Novosti

  • Obožavatelji Fortnitea kažu “ne AI pomazi” nakon što su uočili ono za što vjeruju da su slike generirane umjetnom inteligencijom u igri 30. studenoga 2025
  • Microsoft stvara okvir za sigurnu arhitekturu optičke mreže 30. studenoga 2025
  • Zašto je vidljiva umjetna inteligencija SRE sloj koji nedostaje tvrtkama za pouzdane LLM-ove 30. studenoga 2025
  • Lijek za mršavljenje Zepbound testira se kao lijek za dugi Covid 30. studenoga 2025
  • Koliko RAM-a vaše računalo zapravo treba 2025. godine? Stručnjak za Windows i Mac računa 30. studenoga 2025
  • Samsung daje 71% popusta na Galaxy Watch 8 30. studenoga 2025
  • Hollow Knight: Silksong dev misli da će Clair Obscur: Expedition 33 osvojiti igru ​​godine: “Iznimna je i široko ukusna” 29. studenoga 2025
  • RailTel modernizira međugradske optičke mreže metroa diljem Indije 29. studenoga 2025
  • Anthropic kaže da je riješio dugogodišnji problem AI agenta s novim Claude SDK-om za više sesija 29. studenoga 2025
  • Kako izmjeriti polumjer Zemlje pomoću Lego kockica 29. studenoga 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice