Elektronika.lt
 2025 m. gruodžio 12 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gruodžio 12 d. 08:23
Per Kalėdas galite permokėti ir tapti sukčių taikiniu – štai ką būtina žinoti apsiperkant internetu
Gruodžio 11 d. 20:15
Istorinė akimirka Europoje: Europoje pademonstruotas pirmasis autonominis karo konvojus
Gruodžio 11 d. 17:27
Ką būtina žinoti verslui, norint tinkamai išsirinkti energijos kaupiklį?
Gruodžio 11 d. 14:21
Ploni, labai ryškūs ir net suvyniojami: OLED technologijomis paremti ekranai sparčiai veržiasi į rinkos lyderius
Gruodžio 11 d. 11:31
Kai atrodo per gerai, kad būtų tiesa: perspėjimas keliaujantiems dėl sukčių „Booking“ ir „Airbnb“ platformose
Gruodžio 11 d. 08:47
„Lexus“ pristatė „LFA Concept“ – ateities sportinį elektromobilį
Gruodžio 10 d. 20:20
Didžiausi žmonijos planai pakibo ant plauko: vienas „Starship“ manevras gali sužlugdyti grįžimą į Mėnulį
Gruodžio 10 d. 17:08
Patefono sugrįžimas: kodėl vis daugiau žmonių renkasi analoginį garsą?
Gruodžio 10 d. 14:19
Metalo laužo supirkimas: kaip vertinamas metalo laužas supirkimo punktuose?
Gruodžio 10 d. 11:36
„Toyota GAZOO Racing“ oficialiai pristatė „GR GT“ ir „GR GT3“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Naujienos » Kompiuterija   | Sekanti naujiena | Dalintis | Spausdinti

Milijardai žmonių atsidūrė pavojuje: užtenka atidaryti vieną puslapį ir visiškai prarasite kontrolę

Publikuota: 2025-12-12 09:23
Tematika: Kompiuterija
Autorius: Danielius Mažeikis
Aut. teisės: ©Bilis.lt
Inf. šaltinis: Bilis.lt

Jei mėgstate atidėti naršyklės atnaujinimus, šį kartą tai daryti pavojinga. „Google“ išleido avarinį saugumo pataisymą, skirtą užlopyti kritinę spragą, kurią programišiai jau naudojo atakoms. Tai nėra įprasta kosmetinė korekcija, o incidentas kelia grėsmę milijardams vartotojų.

Milijardai žmonių atsidūrė pavojuje: užtenka atidaryti vieną puslapį ir visiškai prarasite kontrolę

Tyrėjai patvirtino, kad ši spraga priskiriama nulinės dienos kategorijai, kai ataka prasideda dar prieš kūrėjams apie ją sužinant. Tai reiškia, kad kenksmingas kodas jau cirkuliavo internete ir buvo nukreiptas į realius tikslus. Tokios situacijos reikalauja skubiai diegti naujausią naršyklės versiją.

Tai jau septintasis tokių pažeidžiamumų atvejis šiais metais, o tai rodo nuolatinę kovą tarp saugumo inžinierių ir programišių. Spragos mastas apima visų pagrindinių operacinių sistemų vartotojus. Todėl skubus atnaujinimas yra vienintelis veiksmingas žingsnis norint apsaugoti savo įrenginį.

Spraga naršyklės variklyje ir jos veikimo principai

Nauja nustatyta pažeidžiamumo forma pavadinta „CVE 2025 13223“ ir įvertinta kaip itin pavojinga. Problema slypi „Chrome“ šerdyje, tiksliau JavaScript variklyje, kuris atsakingas už svetainių interaktyvumą ir dinamines funkcijas. Šis komponentas yra dažnas sudėtingų silpnybių taikinys.

Ekspertai paaiškina, kad pažeidžiamumas susijęs su duomenų tipų supainiojimu. Kai naršyklė klaidingai interpretuoja duomenų tipą, atsiveria galimybė manipuliuoti jos atmintimi. Tai leidžia įsilaužėliui įvykdyti savo kodą aukos įrenginyje vos atidarius užkrėstą tinklalapį.

Šią spragą aptiko Clementas Lecigne iš „Google Threat Analysis Group“ komandos, kuri dažniausiai tiria aukščiausio lygio kibernetines grėsmes. Tai leidžia manyti, kad spraga galėjo būti naudojama itin tikslinėms atakoms, nors ji pavojinga kiekvienam vartotojui. Google kol kas neskelbia techninių detalių siekdama apsaugoti dar neatsinaujinusius naudotojus.

Naršyklių saugumas ir šių metų incidentų virtinė

„Google“ patvirtino, kad spraga jau buvo naudojama praktinėse atakose, tačiau informacija apie jos mechanizmą kol kas neskelbiama. Tai įprasta procedūra, nes ankstyvas detalių atskleidimas suteiktų pranašumą nusikaltėliams. Detalės bus paviešintos tik tada, kai dauguma vartotojų įdiegs pataisą.

Šie metai „Chrome“ saugumo komandai itin sudėtingi, nes nulinės dienos spragos nustatomos pavojingai dažnai. Per pastarąjį laiką buvo ištaisytos kelios kritinės klaidos, paveikusios tiek vartotojų paskyras, tiek naršyklės atminties valdymą. Šios pataisos buvo leidžiamos įvairiais mėnesiais ir nuolat reikalavo greitos reakcijos.

Visa tai primena, kad naršyklė yra pirmoji linija susiduriant su grėsmėmis internete. Ji apdoroja gausybę nepatikrintos informacijos, todėl tampa pagrindiniu atakų taikiniu. Norint apsisaugoti, būtina nuolat atnaujinti savo programinę įrangą ir neatidėlioti saugumo pataisymų.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama