İKT
Məşhur brauzerdə təhlükəli KRİTİK BOŞLUQ - Hesablar oğurlanır
"Google", təcavüzkarlara istifadəçilərin şəxsi məlumatlarına giriş imkanı verən və hətta hesablarına mümkün nəzarəti əldə edən təhlükəli zəifliyi bağlamaq üçün hazırlanmış "Chrome" brauzerinin təcili yeniləməsini aktiv edib.
Publika.az xəbər verir ki, bu barədə “Hacker” portalı məlumat yayıb.
CVE-2025-4664 kodu ilə qeydə alınan təhlükə "Solidlab" eksperti Vsevolod Kokorin tərəfindən müəyyən edilib. Zəifliyə səhifə yükləmə animasiyalarının nümayişinə cavabdeh olan "Yükləyici" komponentinin siyasətlərinin işlənməsi zamanı baş verən xəta səbəb olub. Bu, zərərli saytlara təhlükəsizlik mexanizmlərindən yan keçməyə və saytlararası məlumatı ötürməyə imkan verib.
Tədqiqatçının müəyyən etdiyi kimi, boşluq nəzəri cəhətdən xidmətlərdə avtorizasiya zamanı parolları əvəz edən "OAuth tokenlərini" - rəqəmsal identifikatorları oğurlamağa imkan verib. Bu cür tokenlərin güzəşti qurbanların hesablarının tam ələ keçirilməsinə səbəb ola bilər.
Düzəliş Windows/Linux üçün "Chrome" 136.0.7103.113 və "macOS" üçün 136.0.7103.114 versiyalarında mövcuddur. Yenilənmiş versiyalar artıq avtomatik yeniləmə sistemi vasitəsilə qlobal miqyasda istifadəçilərə çatdırılır.
"Solidlab" zəifliyin aktiv istifadəsini aşkar etməsə də, "Google" ictimai domendə işləyən istismarın mövcud olduğu barədə xəbərdarlıq edib. Mütəxəssislər təhlükəni zərərsizləşdirmək üçün brauzerin ən son versiyasını quraşdırmağı tövsiyə edirlər.
Hüseyn İbadlı
-
Dünya00:23Hava zərbələri bir həftə davam edə bilər... - SEPAH nə planlayır?
-
Dünya00:05İran İsrailə hava zərbələri endirdi
-
Cənubi Qafqaz7 İyun 21:15Paşinyanın partiyası seçkilərdə səslərin neçə faizini topladı? - Ekzit-poll nəticələri
-
Dünya7 İyun 19:13Bu, hər kəs üçün qlobal kabusa çevriləcək - Hakan Fidan
-
Hadisə7 İyun 18:12Azərbaycanda zəlzələ oldu
-
Sosial7 İyun 17:44Azyaşlının əlillik müavinəti hər il kəsilir - VİDEO
-
Magazin27 İyun 17:06Aleyna Solaker Berkə ərə gedir
-
Digər7 İyun 16:03Əfqanıstanda çadra əvəzinə hicab geyinənlərə qarşı reyd keçirildi



















.jpg)

















