İKT
Məşhur brauzerdə təhlükəli KRİTİK BOŞLUQ - Hesablar oğurlanır

"Google", təcavüzkarlara istifadəçilərin şəxsi məlumatlarına giriş imkanı verən və hətta hesablarına mümkün nəzarəti əldə edən təhlükəli zəifliyi bağlamaq üçün hazırlanmış "Chrome" brauzerinin təcili yeniləməsini aktiv edib.
Publika.az xəbər verir ki, bu barədə “Hacker” portalı məlumat yayıb.
CVE-2025-4664 kodu ilə qeydə alınan təhlükə "Solidlab" eksperti Vsevolod Kokorin tərəfindən müəyyən edilib. Zəifliyə səhifə yükləmə animasiyalarının nümayişinə cavabdeh olan "Yükləyici" komponentinin siyasətlərinin işlənməsi zamanı baş verən xəta səbəb olub. Bu, zərərli saytlara təhlükəsizlik mexanizmlərindən yan keçməyə və saytlararası məlumatı ötürməyə imkan verib.
Tədqiqatçının müəyyən etdiyi kimi, boşluq nəzəri cəhətdən xidmətlərdə avtorizasiya zamanı parolları əvəz edən "OAuth tokenlərini" - rəqəmsal identifikatorları oğurlamağa imkan verib. Bu cür tokenlərin güzəşti qurbanların hesablarının tam ələ keçirilməsinə səbəb ola bilər.
Düzəliş Windows/Linux üçün "Chrome" 136.0.7103.113 və "macOS" üçün 136.0.7103.114 versiyalarında mövcuddur. Yenilənmiş versiyalar artıq avtomatik yeniləmə sistemi vasitəsilə qlobal miqyasda istifadəçilərə çatdırılır.
"Solidlab" zəifliyin aktiv istifadəsini aşkar etməsə də, "Google" ictimai domendə işləyən istismarın mövcud olduğu barədə xəbərdarlıq edib. Mütəxəssislər təhlükəni zərərsizləşdirmək üçün brauzerin ən son versiyasını quraşdırmağı tövsiyə edirlər.
Hüseyn İbadlı

-
Dünya15:20
Ərdoğan Putin və Pezeşkianla danışdı, bu təklifi irəli sürdü
-
Magazin214:04
Milyarder Aleks Soros və Huma Abedin evləndi: Qonaqlar arasında görün kimlər olub - FOTOLAR
-
İdman13:53
Dünyanı şoka salan azərbaycanlı şahmatçı sensasiyalı qələbəsindən danışdı: Etiraf edim ki...
-
Region13:38
Ermənistan çıxılmaz vəziyyətdə: Yükləri İranda ilişib qaldı
-
Avropa13:08
Tarixdə ilk: Britaniya kəşfiyyatına gürcü qadın rəhbərlik edəcək
-
Sosial11:58
Ekspert üsyan etdi: Bu sistem gənclərə hansı dəyərləri ötürüb?
-
Region10:50
Pezeşkian Azərbaycana müraciət etdi: İsraili dayandırın
-
Yaxın Şərq10:36
İsrailin hücumuna görə bu ölkə günahkardır - Pezeşkian adını açıqladı