By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας 0-ημέρας του Google Chrome σε επιθέσεις
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας 0-ημέρας του Google Chrome σε επιθέσεις
Security

Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας 0-ημέρας του Google Chrome σε επιθέσεις

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 12:06
Marizas Dimitris
Share
SHARE


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εξέδωσε επείγουσα ειδοποίηση σχετικά με μια ευπάθεια zero-day στο Google Chrome, την οποία εκμεταλλεύονται ενεργά παράγοντες απειλών.

Το CVE-2025-13223 είναι ένα ελάττωμα στη μηχανή JavaScript Chromium V8 που ενέχει σημαντικούς κινδύνους για τους χρήστες παγκοσμίως, επιτρέποντας ενδεχομένως την απομακρυσμένη εκτέλεση κώδικα και παραβιάσεις δεδομένων.

Η ευπάθεια προέρχεται από ένα σφάλμα σύγχυσης τύπου, ταξινομημένο στο CWE-843, το οποίο εξαπατά το πρόγραμμα περιήγησης σε λάθος χειρισμό τύπων δεδομένων και καταστρέφει τη μνήμη του σωρού. Ανακαλύφθηκε και διορθώθηκε από την Google στις 19 Νοεμβρίου 2025, μέσω της σταθερής ενημέρωσης καναλιού της, το ζήτημα επηρεάζει τις εκδόσεις του Chrome πριν από την 131.0.6778.72.

Οι επιτιθέμενοι το έχουν ήδη αξιοποιήσει στην άγρια ​​φύση, αν και οι λεπτομέρειες για συγκεκριμένες καμπάνιες παραμένουν περιορισμένες. Η CISA το πρόσθεσε στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV) την ίδια ημέρα, υποχρεώνοντας τις ομοσπονδιακές υπηρεσίες να εφαρμόσουν μέτρα μετριασμού έως τις 10 Δεκεμβρίου 2025.

Ανάλυση ευπάθειας και επηρεαζόμενα συστήματα

Αυτό το zero-day στοχεύει τον πυρήνα της μηχανής απόδοσης του Chrome, καθιστώντας τον έναν πρωταρχικό φορέα για λήψεις χωρίς καθυστέρηση και κακόβουλες αλληλεπιδράσεις σε ιστότοπους.

Αν και επηρεάζει κυρίως τους χρήστες επιτραπέζιων υπολογιστών σε Windows, macOS και Linux, το ελάττωμα επεκτείνεται και σε προγράμματα περιήγησης που βασίζονται σε Chromium, όπως το Microsoft Edge και το Brave.

Αναγνωριστικό CVE Προϊόντα που επηρεάζονται Σύγκρουση Προαπαιτούμενα Exploit Βαθμολογία CVSS
CVE-2025-13223 Google Chrome (εκδόσεις Καταστροφή σωρού που οδηγεί σε απομακρυσμένη εκτέλεση κώδικα Επίσκεψη κακόβουλων ιστοσελίδων. δεν απαιτείται αλληλεπίδραση χρήστη πέρα ​​από την απόδοση 8,8 (Υψηλό)

Δεν υπάρχουν ακόμη επιβεβαιωμένες σχέσεις με ransomware, αλλά οι ειδικοί προειδοποιούν για πιθανή κλιμάκωση σε επιθέσεις phishing και εφοδιαστικής αλυσίδας.

Η CISA προτρέπει άμεσες ενημερώσεις στην πιο πρόσφατη έκδοση του Chrome, που είναι διαθέσιμη μέσω των σημειώσεων έκδοσης της Google. Σε περιβάλλοντα cloud, οι εταιρείες πρέπει να ευθυγραμμίζονται με την δεσμευτική επιχειρησιακή οδηγία 22-01 και να δίνουν έμφαση στις αρχές μηδενικής εμπιστοσύνης. Εάν τα έμπλαστρα δεν είναι εφικτά, συνιστάται η διακοπή του προϊόντος για τον περιορισμό των κινδύνων.

Αυτό το περιστατικό υπογραμμίζει τον αδυσώπητο ρυθμό των απειλών του προγράμματος περιήγησης, ειδικά στη σύνθετη βάση κωδικών του V8. Με περισσότερους από 3 δισεκατομμύρια χρήστες, η κυριαρχία του Chrome ενισχύει τα στοιχήματα, καθώς τα μη επιδιορθωμένα συστήματα θα μπορούσαν να τροφοδοτήσουν εκτεταμένους συμβιβασμούς.

Οι ερευνητές ασφαλείας υπογραμμίζουν την ανάγκη για προσεκτική παρακολούθηση, καθώς τέτοιες μέρες μηδέν συχνά προηγούνται μεγαλύτερων εκστρατειών.

Καθώς η εκμετάλλευση συνεχίζεται, οι οργανισμοί θα πρέπει να σαρώνουν τα δίκτυα για δείκτες συμβιβασμού και να εκπαιδεύουν τους χρήστες σχετικά με την ασφαλή περιήγηση. Η ταχεία απόκριση της Google μετριάζει μεγάλο μέρος του κινδύνου, αλλά η προληπτική ενημέρωση κώδικα παραμένει το κλειδί για να παραμείνετε μπροστά από τους αντιπάλους.



VIA: cybersecuritynews.com

«Cosmote: Καταιγιστικές Αλλαγές στους Λογαριασμούς από 1η Δεκεμβρίου! Μην το Χάσεις!»
Τι είναι το Dark Web – Οδηγός για κατανόηση, χρήσεις & κινδύνους
Ανακαλύψτε το Blackview MP100 Pro: Το Μικρό Επαγγελματικό Mini PC που Κλέβει τις Εντυπώσεις – Τώρα σε Απίστευτη Τιμή!
Νέα καμπάνια AiTM Attack που παρακάμπτει το MFA που στοχεύει τους χρήστες του Microsoft 365 και του Okta
Η Google παίρνει το πράσινο φως της κυβέρνησης των ΗΠΑ για την εξαγορά της Wiz έναντι 32 δισεκατομμυρίων δολαρίων
TAGGED:GoogleGoogle ChromemacOSWindowsασφάλεια στον κυβερνοχώροΚυβερνοεπίθεσηνέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Πώς η Επιστήμη των Δεδομένων διαμορφώνει τις αποφάσεις του HELOC
Next Article Αυτό το φθηνό tablet Samsung μόλις έγινε ακόμα φθηνότερο με ΕΚΠΤΩΣΗ 52% για τη Black Friday
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Σοκαριστική αποκάλυψη: Ο πηγαίος κώδικας Android θα αποκαλύπτεται ΜΟΝΟ ΔΥΟ ΦΟΡΕΣ τον χρόνο!»
«Σοκαριστική αποκάλυψη: Ο πηγαίος κώδικας Android θα αποκαλύπτεται ΜΟΝΟ ΔΥΟ ΦΟΡΕΣ τον χρόνο!»
Technology
Ανακοινώθηκε το Honor Magic 8 Pro Air, το οποίο θα κυκλοφορήσει στις 19 Ιανουαρίου
Ανακοινώθηκε το Honor Magic 8 Pro Air, το οποίο θα κυκλοφορήσει στις 19 Ιανουαρίου
Huawei News Phones Technology
Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Security
Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Android Phones Technology

You Might also Like

AndroidTechnology

Διάλεξα 16 από τις σημερινές ανακοινώσεις παιχνιδιών Meta Quest που πρέπει να δείτε, καθώς και αρκετές stealth κυκλοφορίες που μπορείτε να παίξετε τώρα!

Marizas Dimitris
Marizas Dimitris
9 Min Read
«Ανακαλύψτε Πώς ο Κανόνας "Χωρίς Προτροπή" Μετατρέπει το ChatGPT σε Ειδικό Συμβουλό Γραφής!»
AndroidPhonesTechnology

«Ανακαλύψτε Πώς ο Κανόνας “Χωρίς Προτροπή” Μετατρέπει το ChatGPT σε Ειδικό Συμβουλό Γραφής!»

Marizas Dimitris
Marizas Dimitris
8 Min Read
Security

Η CISA προειδοποιεί για το Akira ransomware Linux encryptor που στοχεύει τα Nutanix VMs

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?