Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση

    18 Νοεμβρίου 2025

    Ρεκόρ επίθεσης DDoS 15 Tbps από 500.000+ συσκευές Επισκέψεις στο Azure Network

    18 Νοεμβρίου 2025

    Η Apple χάνει τον σχεδιαστή του iPhone Air από ανώνυμη εκκίνηση τεχνητής νοημοσύνης

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση
    Security

    Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Google έσπευσε να πραγματοποιήσει μια κρίσιμη ενημέρωση για το πρόγραμμα περιήγησής της Chrome για να αντιμετωπίσει μια ευπάθεια zero-day που εκμεταλλεύεται ενεργά στη φύση, προτρέποντας τους χρήστες να ενημερώσουν αμέσως για να μετριάσουν τον κίνδυνο που ενέχουν εξελιγμένοι εισβολείς.

    Η ενημερωμένη έκδοση κώδικα, που κυκλοφόρησε στην έκδοση Chrome Stable 142.0.7444.175 για Windows και Linux και 142.0.7444.176 για Mac, διορθώνει δύο σφάλματα σύγχυσης τύπου υψηλής σοβαρότητας στη μηχανή JavaScript V8.

    Το πιο ανησυχητικό είναι το CVE-2025-13223, που αναφέρθηκε στις 12 Νοεμβρίου 2025, από τον Clément Lecigne της Ομάδας Ανάλυσης Απειλών (TAG) της Google.

    Η Google επιβεβαίωσε ότι κυκλοφορεί ήδη μια εκμετάλλευση για αυτό το ελάττωμα, επιτρέποντας δυνητικά σε απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα στα συστήματα των θυμάτων χωρίς αλληλεπίδραση.

    Τα τρωτά σημεία σύγχυσης τύπων, ένα βασικό στοιχείο στα exploits του προγράμματος περιήγησης, εμφανίζονται όταν ο κινητήρας V8 ερμηνεύει εσφαλμένα τύπους δεδομένων, οδηγώντας σε καταστροφή της μνήμης. Αυτό μπορεί να επιτρέψει στους εισβολείς να παρακάμψουν τις προστασίες sandbox του Chrome, να κλέψουν ευαίσθητες πληροφορίες ή να εγκαταστήσουν κακόβουλο λογισμικό.

    Η δεύτερη επιδιόρθωση, CVE-2025-13224, εντοπίστηκε νωρίτερα στις 9 Οκτωβρίου 2025, από το εσωτερικό εργαλείο Big Sleep fuzzing της Google, τονίζοντας τα προληπτικά αμυντικά στρώματα της εταιρείας. συμβουλευτικός.

    Η συμμετοχή της TAG υποδηλώνει πιθανούς δεσμούς με προηγμένες επίμονες απειλές (APT), καθώς η ομάδα παρακολουθεί συχνά επιχειρήσεις που χρηματοδοτούνται από το κράτος χρησιμοποιώντας τέτοια ελαττώματα για κατασκοπεία ή επιθέσεις στην αλυσίδα εφοδιασμού.

    Αυτό το περιστατικό υπογραμμίζει την κυριαρχία του Chrome ως στόχου, καθώς πάνω από το 65% των παγκόσμιων προγραμμάτων περιήγησης εκτελούν τη μηχανή, καθιστώντας τις έγκαιρες ενημερώσεις κώδικα απαραίτητες.

    Η Google πιστώνει εργαλεία όπως το AddressSanitizer και το libFuzzer για έγκαιρη ανίχνευση, αλλά το χρονοδιάγραμμα ταχείας εκμετάλλευσης, από την αναφορά έως την άγρια ​​χρήση σε λιγότερο από μια εβδομάδα, εγείρει ερωτήματα σχετικά με την απόδοση. Οι χρήστες θα πρέπει να ενεργοποιούν τις αυτόματες ενημερώσεις και να αποφεύγουν ύποπτους συνδέσμους.



    VIA: cybersecuritynews.com

    Related Posts


    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το RONINGLOADER Weaponized Weaponizes Signed Drivers για Απενεργοποίηση Defender και Evade EDR Tools
    Security
    chrome Google mac Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΡεκόρ επίθεσης DDoS 15 Tbps από 500.000+ συσκευές Επισκέψεις στο Azure Network
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Ρεκόρ επίθεσης DDoS 15 Tbps από 500.000+ συσκευές Επισκέψεις στο Azure Network

    18 Νοεμβρίου 2025
    Security

    Η ενημέρωση OOB των Windows 10 KB5072653 διορθώνει σφάλματα εγκατάστασης ESU

    18 Νοεμβρίου 2025
    iPhone - iOS

    Ένας άλλος σχεδιαστής φεύγει από την Apple – MacRumors

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Ρεκόρ επίθεσης DDoS 15 Tbps από 500.000+ συσκευές Επισκέψεις στο Azure Network

    Marizas Dimitris18 Νοεμβρίου 2025
    Apple

    Η Apple χάνει τον σχεδιαστή του iPhone Air από ανώνυμη εκκίνηση τεχνητής νοημοσύνης

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση

    18 Νοεμβρίου 2025

    Ρεκόρ επίθεσης DDoS 15 Tbps από 500.000+ συσκευές Επισκέψεις στο Azure Network

    18 Νοεμβρίου 2025

    Η Apple χάνει τον σχεδιαστή του iPhone Air από ανώνυμη εκκίνηση τεχνητής νοημοσύνης

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.