Elektronika.lt
 2026 m. birželio 22 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Birželio 22 d. 08:12
„BMW iX3“ testas: ar elektromobiliai iš tiesų nuvažiuoja tiek, kiek žadama?
Birželio 21 d. 16:31
Kai dirbtinis intelektas atlieka praktikanto darbą: kokių specialistų verslui reikės rytoj?
Birželio 21 d. 10:03
„Apple“ pristatė naujas vaikų saugumo funkcijas
Birželio 20 d. 16:22
Mažieji interneto tiekėjai prieš gigantus: kodėl ši kova svarbi kiekvienam interneto vartotojui?
Birželio 20 d. 10:05
Klaipėdos uoste pakrikštytas pirmasis pasaulyje žaliuoju vandeniliu varomas tanklaivis „Rasa“
Birželio 19 d. 18:25
Kolegijos – neišnaudota regionų stiprėjimo galimybė
Birželio 19 d. 16:37
Startavo „Drone Radar“ – siekiama sukurti didžiausią pilietinį dronų aptikimo tinklą Baltijos šalyse
Birželio 19 d. 14:19
Pigios elektros iliuzija: kodėl Lietuvos pramonei jau nebeužtenka vien saulės ir vėjo? (1)
Birželio 19 d. 12:34
Naujas „Meta“ planas gali paliesti milijonus: už ką mokės socialinių tinklų vartotojai?
Birželio 19 d. 10:24
DI modeliai tampa strategine infrastruktūra. Ar Europa pasiruošusi, jei prieiga bus išjungta per naktį?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Milijardai žmonių atsidūrė pavojuje: užtenka atidaryti vieną puslapį ir visiškai prarasite kontrolę

Publikuota: 2025-12-12 09:23
Tematika: Kompiuterija
Autorius: Danielius Mažeikis
Aut. teisės: ©Bilis.lt
Inf. šaltinis: Bilis.lt

Jei mėgstate atidėti naršyklės atnaujinimus, šį kartą tai daryti pavojinga. „Google“ išleido avarinį saugumo pataisymą, skirtą užlopyti kritinę spragą, kurią programišiai jau naudojo atakoms. Tai nėra įprasta kosmetinė korekcija, o incidentas kelia grėsmę milijardams vartotojų.

Milijardai žmonių atsidūrė pavojuje: užtenka atidaryti vieną puslapį ir visiškai prarasite kontrolę

Tyrėjai patvirtino, kad ši spraga priskiriama nulinės dienos kategorijai, kai ataka prasideda dar prieš kūrėjams apie ją sužinant. Tai reiškia, kad kenksmingas kodas jau cirkuliavo internete ir buvo nukreiptas į realius tikslus. Tokios situacijos reikalauja skubiai diegti naujausią naršyklės versiją.

Tai jau septintasis tokių pažeidžiamumų atvejis šiais metais, o tai rodo nuolatinę kovą tarp saugumo inžinierių ir programišių. Spragos mastas apima visų pagrindinių operacinių sistemų vartotojus. Todėl skubus atnaujinimas yra vienintelis veiksmingas žingsnis norint apsaugoti savo įrenginį.

Spraga naršyklės variklyje ir jos veikimo principai

Nauja nustatyta pažeidžiamumo forma pavadinta „CVE 2025 13223“ ir įvertinta kaip itin pavojinga. Problema slypi „Chrome“ šerdyje, tiksliau JavaScript variklyje, kuris atsakingas už svetainių interaktyvumą ir dinamines funkcijas. Šis komponentas yra dažnas sudėtingų silpnybių taikinys.

Ekspertai paaiškina, kad pažeidžiamumas susijęs su duomenų tipų supainiojimu. Kai naršyklė klaidingai interpretuoja duomenų tipą, atsiveria galimybė manipuliuoti jos atmintimi. Tai leidžia įsilaužėliui įvykdyti savo kodą aukos įrenginyje vos atidarius užkrėstą tinklalapį.

Šią spragą aptiko Clementas Lecigne iš „Google Threat Analysis Group“ komandos, kuri dažniausiai tiria aukščiausio lygio kibernetines grėsmes. Tai leidžia manyti, kad spraga galėjo būti naudojama itin tikslinėms atakoms, nors ji pavojinga kiekvienam vartotojui. Google kol kas neskelbia techninių detalių siekdama apsaugoti dar neatsinaujinusius naudotojus.

Naršyklių saugumas ir šių metų incidentų virtinė

„Google“ patvirtino, kad spraga jau buvo naudojama praktinėse atakose, tačiau informacija apie jos mechanizmą kol kas neskelbiama. Tai įprasta procedūra, nes ankstyvas detalių atskleidimas suteiktų pranašumą nusikaltėliams. Detalės bus paviešintos tik tada, kai dauguma vartotojų įdiegs pataisą.

Šie metai „Chrome“ saugumo komandai itin sudėtingi, nes nulinės dienos spragos nustatomos pavojingai dažnai. Per pastarąjį laiką buvo ištaisytos kelios kritinės klaidos, paveikusios tiek vartotojų paskyras, tiek naršyklės atminties valdymą. Šios pataisos buvo leidžiamos įvairiais mėnesiais ir nuolat reikalavo greitos reakcijos.

Visa tai primena, kad naršyklė yra pirmoji linija susiduriant su grėsmėmis internete. Ji apdoroja gausybę nepatikrintos informacijos, todėl tampa pagrindiniu atakų taikiniu. Norint apsisaugoti, būtina nuolat atnaujinti savo programinę įrangą ir neatidėlioti saugumo pataisymų.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (2)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Seimas priėmė įstatymų pakeitimus nacionalinei bilietų sistemai diegti

Nuo 2028 metų susisiekimas Lietuvoje taps dar patogesnis – keliones skirtingų rūšių transportu bus galima suplanuoti ir apmokėti vienoje platformoje. Seimui priėmus įstatymų pakeitimus, pradedama kurti nacionalinė kelionių planavimo ir jungtinio bilieto sistema, apimanti įvairias transporto rūšis ir operatorius.

Žurnalistai įrodė, kad dirbtinio intelekto mokymui buvo naudojami milijonai autorių teisių saugomų dainų

Leidinys „The Atlantic“ rado neginčijamų įrodymų, kad neuroninių tinklų mokymui buvo naudojami milijonai autorių teisių saugomų muzikos įrašų. Į sąrašus pateko šiuolaikiniai pasauliniai hitai, kurių autoriai nebuvo davę sutikimo DI bendrovėms apdoroti jų kūrinius.

„Anthropic“ pristatė „Claude Fable 5“ – daug dėmesio sulaukusios „Mythos“ saugią versiją

Mėnesio pradžioje bendrovė „Anthropic“ išplėtė prieigą prie savo galingiausio dirbtinio intelekto modelio „Claude Mythos“, kuris leidžia efektyviai ieškoti informacinės infrastruktūros pažeidžiamumų, suteikdama ją 150 organizacijų iš 15 šalių. Dabar bendrovė išleido „Claude Fable 5“ – saugesnę „Mythos“ versiją, orientuotą į vartotojų rinką.

2026 m. birželis
2026-06-22 07:07
Lietuva – tarp ES skaitmeninimo lyderių: DI panaudojimas versle išaugo daugiau nei dvigubai
2026-06-18 19:29
Savaitgalį vyks Registrų centro sistemų atnaujinimo darbai: neveiks sistemos
2026-06-12 09:27
„Google“ pristatė garso dirbtinio intelekto modelį „Gemini 3.5 Live Translate“, skirtą sinchroniniam vertimui išsaugant intonaciją
2026-06-11 19:49
VRM informacinės sistemos ir registrai nėra pažeisti, stiprinamos kibernetinio saugumo priemonės
2026-06-11 17:30
Vieni pirmųjų Europoje: „Smart-ID“ gavo eIDAS 2.0 sertifikatą
2026-06-09 19:24
VRM informacinės sistemos ir registrai yra saugūs
2026-06-04 19:45
Tyrimas atskleidė: klientai vertina ne technologijas, o greitą problemos sprendimą
2026 m. gegužė
2026-05-29 09:26
„YouTube išmoko aptikti ir pažymėti „AI šlamštą“ vaizdo įrašuose
2026-05-25 17:36
Kinijos bendrovė „Lisuan Tech“ sulaukė 30 tūkst. išankstinių „LX 7G100“ vaizdo plokščių užsakymų
2026-05-25 09:28
Kanų festivalyje buvo parodytas 95 minučių filmas, sukurtas per dvi savaites naudojant DI
2026-05-21 19:23
Anonsuota „Google Wear OS 7“ išmaniesiems laikrodžiams. Kas naujo?
2026-05-13 21:09
„Google“ atskleidė pagrindines „Android 17“ naujoves
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama