Elektronika.lt
 2026 m. sausio 1 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 1 d. 08:28
Nauja komunikacijos era: DI ir regos bei kalbos modeliai lietuvių kalboje
Gruodžio 31 d. 20:17
Vaizdai tiesiog atima žadą: galingiausias teleskopas žmonijos istorijoje atskleidžia Visatos praeitį
Gruodžio 31 d. 17:26
KTU Lustų akademija įgauna pagreitį
Gruodžio 31 d. 14:31
Ekspertai įspėja dėl šventinių elektros dekoracijų: puošiant namus reikia žinoti kelias taisykles
Gruodžio 31 d. 11:46
Apgaulių pūga gruodį: sukčių aktyvumas metų pabaigoje šoktelėjo beveik 4 kartus
Gruodžio 31 d. 08:23
Išmanioji parkavimo sistema „5G_PARK“ – inovacija, keisianti miestų judumą
Gruodžio 30 d. 20:40
Pamirškite navigacijos trikdžius: „Google Maps“ turi slaptą nustatymą, išsprendžiantį navigacijos bėdas tuneliuose
Gruodžio 30 d. 17:22
Jei „Spotlight“ neranda kai kurių failų, kurie tikrai yra „Mac“
Gruodžio 30 d. 14:13
Būsimos akys kosmose
Gruodžio 30 d. 11:24
„ChatGPT“ finansiniai patarimai: kuo tikėti ir kuo ne?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Milijardai žmonių atsidūrė pavojuje: užtenka atidaryti vieną puslapį ir visiškai prarasite kontrolę

Publikuota: 2025-12-12 09:23
Tematika: Kompiuterija
Autorius: Danielius Mažeikis
Aut. teisės: ©Bilis.lt
Inf. šaltinis: Bilis.lt

Jei mėgstate atidėti naršyklės atnaujinimus, šį kartą tai daryti pavojinga. „Google“ išleido avarinį saugumo pataisymą, skirtą užlopyti kritinę spragą, kurią programišiai jau naudojo atakoms. Tai nėra įprasta kosmetinė korekcija, o incidentas kelia grėsmę milijardams vartotojų.

Milijardai žmonių atsidūrė pavojuje: užtenka atidaryti vieną puslapį ir visiškai prarasite kontrolę

Tyrėjai patvirtino, kad ši spraga priskiriama nulinės dienos kategorijai, kai ataka prasideda dar prieš kūrėjams apie ją sužinant. Tai reiškia, kad kenksmingas kodas jau cirkuliavo internete ir buvo nukreiptas į realius tikslus. Tokios situacijos reikalauja skubiai diegti naujausią naršyklės versiją.

Tai jau septintasis tokių pažeidžiamumų atvejis šiais metais, o tai rodo nuolatinę kovą tarp saugumo inžinierių ir programišių. Spragos mastas apima visų pagrindinių operacinių sistemų vartotojus. Todėl skubus atnaujinimas yra vienintelis veiksmingas žingsnis norint apsaugoti savo įrenginį.

Spraga naršyklės variklyje ir jos veikimo principai

Nauja nustatyta pažeidžiamumo forma pavadinta „CVE 2025 13223“ ir įvertinta kaip itin pavojinga. Problema slypi „Chrome“ šerdyje, tiksliau JavaScript variklyje, kuris atsakingas už svetainių interaktyvumą ir dinamines funkcijas. Šis komponentas yra dažnas sudėtingų silpnybių taikinys.

Ekspertai paaiškina, kad pažeidžiamumas susijęs su duomenų tipų supainiojimu. Kai naršyklė klaidingai interpretuoja duomenų tipą, atsiveria galimybė manipuliuoti jos atmintimi. Tai leidžia įsilaužėliui įvykdyti savo kodą aukos įrenginyje vos atidarius užkrėstą tinklalapį.

Šią spragą aptiko Clementas Lecigne iš „Google Threat Analysis Group“ komandos, kuri dažniausiai tiria aukščiausio lygio kibernetines grėsmes. Tai leidžia manyti, kad spraga galėjo būti naudojama itin tikslinėms atakoms, nors ji pavojinga kiekvienam vartotojui. Google kol kas neskelbia techninių detalių siekdama apsaugoti dar neatsinaujinusius naudotojus.

Naršyklių saugumas ir šių metų incidentų virtinė

„Google“ patvirtino, kad spraga jau buvo naudojama praktinėse atakose, tačiau informacija apie jos mechanizmą kol kas neskelbiama. Tai įprasta procedūra, nes ankstyvas detalių atskleidimas suteiktų pranašumą nusikaltėliams. Detalės bus paviešintos tik tada, kai dauguma vartotojų įdiegs pataisą.

Šie metai „Chrome“ saugumo komandai itin sudėtingi, nes nulinės dienos spragos nustatomos pavojingai dažnai. Per pastarąjį laiką buvo ištaisytos kelios kritinės klaidos, paveikusios tiek vartotojų paskyras, tiek naršyklės atminties valdymą. Šios pataisos buvo leidžiamos įvairiais mėnesiais ir nuolat reikalavo greitos reakcijos.

Visa tai primena, kad naršyklė yra pirmoji linija susiduriant su grėsmėmis internete. Ji apdoroja gausybę nepatikrintos informacijos, todėl tampa pagrindiniu atakų taikiniu. Norint apsisaugoti, būtina nuolat atnaujinti savo programinę įrangą ir neatidėlioti saugumo pataisymų.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (2)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Dirbtinis intelektas padeda ar pavagia tapatybę? Japonai demaskavo, štai kaip DI apgaudinėja žaidimų kūrėjus

Dirbtinis intelektas (DI) vis sparčiau skverbiasi į kasdienį gyvenimą ir darbo procesus, o kartu atneša ne tik patogumų, bet ir naujų problemų. Japonijoje viena žaidimų studija susidūrė su netikėtu iššūkiu, kai kandidatai į kūrybines pozicijas ėmė piktnaudžiauti DI. Tai privertė įmonę greitai keisti atrankos taisykles.

„Google Chrome“ naršyklės plėtinys tapo šnipinėjimo įrankiu, juo naudojasi milijonai žmonių

Septynerius metus kenkėjiška kampanija tyliai brendo naršyklių ekosistemoje, kol galiausiai smogė milijonams žmonių. Užpuolikai nesinaudojo apgaulingais laiškais ar netikrais pranešimais, jie rinkosi kantrybę.

Kai šnabždesys ir pyktis tampa matomi: „YouTube“ platformoje atsiranda ekspresyvūs subtitrai

„YouTube“ pristato naują funkciją „Expressive Captions“, lietuviškai vadinamą „Ekspresyviais subtitrais“. Ji pasitelkia dirbtinį intelektą, kad ekrane atsirastų ne tik tekstas, bet ir emocinis kontekstas. Tokiu būdu žiūrėjimas be garso tampa artimesnis pilnai patirčiai.

2025 m. gruodis
2025-12-28 09:17
Dirbtinis intelektas ims uždirbti iš jūsų klausimų, „ChatGPT“ jau ruošia naują monetizacijos erą
2025-12-27 10:30
Paspausk ten, kur nebėra nieko: naujausias „Windows“ platformos atnaujinimas glumina vartotojus
2025-12-25 14:54
Milijonai ignoruoja „Windows 11“ platformą – ar tai didžiausias „Microsoft“ nusivylimas nuo „Vista“ laikų?
2025-12-23 10:38
„Teams“ naudotojai neslepia įsiūčio: programėlė apkrauna net galingiausius kompiuterius (1)
2025-12-22 14:21
Mažas, bet galingas: kaip „Notepad“ tapo didžiausiu „Windows“ naudotojų produktyvumo įrankiu
2025-12-22 06:13
Floridą supurtė dirbtinio intelekto skandalas: paaugliai suvaidinę nusikaltimus sukėlė chaosą
2025-12-21 10:09
„Google“ išsigando, kad žmonės nesupranta „Gemini“ ir dabar žada pertvarką nuo pagrindų
2025-12-21 06:29
Žaidimų kainos džiugina gerbėjus: naujas tyrimas parodė, kiek iš tiesų moka „Steam“ žaidėjai
2025-12-20 14:08
„Cyberpunk 2077“ režisierius perspėja: dirbtinis intelektas negali pakeisti žmogaus vaizduotės
2025-12-19 18:25
„Apple“ rodys daugiau reklamos „App Store“ parduotuvėje
2025-12-19 17:40
„Microsoft“ pagaliau sprendžia seną „Windows“ problemą
2025-12-18 16:35
„GPT-5.2“ pripažintas nuobodžiausiu neuroniniu tinklu su didžiausia cenzūra
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama