Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες

    18 Νοεμβρίου 2025

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    18 Νοεμβρίου 2025

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις
    Security

    Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Google κυκλοφόρησε μια ενημέρωση ασφαλείας έκτακτης ανάγκης για να διορθώσει την έβδομη ευπάθεια του Chrome zero-day που αξιοποιήθηκε σε επιθέσεις φέτος.

    “Η Google γνωρίζει ότι μια εκμετάλλευση για το CVE-2025-13223 υπάρχει στη φύση”, προειδοποίησε ο γίγαντας αναζήτησης σε μια ασφάλεια συμβουλευτικόςδημοσιεύθηκε τη Δευτέρα.

    Αυτή η ευπάθεια υψηλής σοβαρότητας προκαλείται από α σύγχυση τύπου αδυναμία στη μηχανή JavaScript V8 του Chrome, που αναφέρθηκε την περασμένη εβδομάδα από τον Clement Lecigne της Ομάδας Ανάλυσης Απειλές της Google. Το Google TAG επισημαίνει συχνά εκμεταλλεύσεις μηδενικής ημέρας από ομάδες απειλών που χρηματοδοτούνται από την κυβέρνηση σε εκστρατείες spyware που στοχεύουν άτομα υψηλού κινδύνου, συμπεριλαμβανομένων δημοσιογράφων, πολιτικών της αντιπολίτευσης και αντιφρονούντων.

    Wiz

    Η Google διόρθωσε το ελάττωμα zero-day με την κυκλοφορία του 142.0.7444.175/.176 για Windows, 142.0.7444.176 για Mac και 142.0.7444.175 για Linux.

    Ενώ αυτές οι νέες εκδόσεις έχουν προγραμματιστεί να κυκλοφορήσουν σε όλους τους χρήστες στο κανάλι Stable Desktop τις επόμενες εβδομάδες, η ενημέρωση κώδικα ήταν αμέσως διαθέσιμη όταν το BleepingComputer έλεγξε για τις πιο πρόσφατες ενημερώσεις.

    Αν και το πρόγραμμα περιήγησης ιστού Chrome ενημερώνεται αυτόματα όταν υπάρχουν διαθέσιμες ενημερώσεις κώδικα ασφαλείας, οι χρήστες μπορούν επίσης να επιβεβαιώσουν ότι εκτελούν την πιο πρόσφατη έκδοση μεταβαίνοντας στο μενού Chrome > Βοήθεια > Σχετικά με το Google Chrome, αφήνοντας την ενημέρωση να ολοκληρωθεί και, στη συνέχεια, κάνοντας κλικ στο κουμπί ‘Επανεκκίνηση‘ για να την εγκαταστήσετε.

    Google Chrome 142.0.7444.176

    ​Μολονότι η Google έχει ήδη επιβεβαιώσει ότι το CVE-2025-13223 χρησιμοποιήθηκε σε επιθέσεις, πρέπει ακόμα να μοιραστεί πρόσθετες λεπτομέρειες σχετικά με την ενεργή εκμετάλλευση.

    “Η πρόσβαση σε λεπτομέρειες σφαλμάτων και συνδέσμους μπορεί να παραμείνει περιορισμένη έως ότου η πλειοψηφία των χρηστών ενημερωθεί με μια επιδιόρθωση”, δήλωσε η Google. “Θα διατηρήσουμε επίσης περιορισμούς εάν το σφάλμα υπάρχει σε μια βιβλιοθήκη τρίτου μέρους από την οποία εξαρτώνται παρομοίως άλλα έργα, αλλά δεν έχουν ακόμη επιδιορθωθεί.”

    Αυτή είναι η έβδομη μηδενική ημέρα του Chrome που αξιοποιείται σε επιθέσεις που διορθώθηκαν από την Google φέτος, με έξι ακόμη διορθώθηκαν τον Μάρτιο, τον Μάιο, τον Ιούνιο, τον Ιούλιο και τον Σεπτέμβριο.

    Τον Σεπτέμβριο και τον Ιούλιο, αντιμετώπισε δύο ενεργά αξιοποιημένες zero-day (CVE-2025-10585 και CVE-2025-6558) που αναφέρθηκαν από ερευνητές του Google TAG.

    Η Google κυκλοφόρησε πρόσθετες ενημερώσεις ασφαλείας έκτακτης ανάγκης τον Μάιο για να αντιμετωπίσει μια ευπάθεια μηδενικής ημέρας του Chrome (CVE-2025-4664) που επέτρεψε στους παράγοντες απειλών να παραβιάσουν λογαριασμούς. Οι ενημερώσεις διόρθωσαν επίσης ένα ελάττωμα ανάγνωσης και εγγραφής εκτός ορίων (CVE-2025-5419) στη μηχανή JavaScript V8 που ανακαλύφθηκε από την Google TAG τον Ιούνιο.

    Τον Μάρτιο, η Google επιδιορθώθηκε επίσης ένα ελάττωμα διαφυγής sandbox υψηλής σοβαρότητας (CVE-2025-2783) που αναφέρθηκε από την Kaspersky, το οποίο αξιοποιήθηκε σε κατασκοπευτικές επιθέσεις εναντίον ρωσικών μέσων ενημέρωσης και κυβερνητικών οργανισμών.

    Το 2024, η Google αντιμετώπισε 10 ακόμη σφάλματα zero-day που παρουσιάστηκαν κατά τη διάρκεια διαγωνισμών hacking Pwn2Own ή αξιοποιήθηκαν σε επιθέσεις.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Το RONINGLOADER Weaponized Weaponizes Signed Drivers για Απενεργοποίηση Defender και Evade EDR Tools
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security

    Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
    Security
    Google Google Chrome Google TAG mac Windows Ενεργά εκμετάλλευση Ενημέρωση ασφαλείας Ενημέρωση έκτακτης ανάγκης Ημέρα μηδέν Πρόγραμμα περιήγησης Ιστού
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Cisco αγοράζει το EzDubs για να φέρει τη μετάφραση σε πραγματικό χρόνο με διατήρηση φωνής στο Webex
    Next Article Samsung Galaxy S26 Ultra: Νέα διαρροή «κλειδώνει» το φωτεινότερο διάφραγμα της κύριας κάμερας
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    18 Νοεμβρίου 2025
    Entertainment

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    18 Νοεμβρίου 2025
    Security

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    Marizas Dimitris18 Νοεμβρίου 2025
    Entertainment

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η EuroLeague καθηλώνει με Παναθηναϊκός AKTOR – Ντουμπάι και Ολυμπιακός – Παρί στο παρκέ του Novasports! – Τυπολογίες

    18 Νοεμβρίου 2025

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    18 Νοεμβρίου 2025

    ΕΕΤΤ: Συνάντηση εργασίας φορέων για θέματα προστασίας ανηλίκων στο ψηφιακό περιβάλλον –

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.