
Google a lansat recent o actualizare de securitate pentru browserul Chrome, vizând corectarea celei de-a șasea vulnerabilități zero-day detectată în 2025. Această vulnerabilitate, identificată ca CVE-2025-10585, afectează motorul JavaScript V8 și a fost semnalată de echipa Google Threat Analysis Group (TAG). Atacurile exploitând această eroare au fost deja raportate în mediul real, ceea ce plasează utilizatorii în pericol dacă nu își actualizează rapid browserele.
Vulnerabilitatea de tip „type confusion” poate permite executarea codului malițios de către rău-voitori, chiar în condițiile în care browserul limitează în mod normal astfel de riscuri. Google păstrează momentan secretul detaliilor tehnice, pentru a preveni răspândirea exploit-urilor, însă a confirmat existența unui atac activ „în sălbăticie”. Experiența echipei TAG indică faptul că astfel de deficiențe sunt adesea exploatate de grupări sponsorizate de state, însușind campanii de spionaj cibernetic vizând persoane cu profil înalt, precum jurnaliști, activiști sau avocați ai opoziției.
După cele șase vulnerabilități critice remediată în 2025, Google a echilibrat rapid procesul de actualizare a browserului, lansând versiunile 140.0.7339.185, 140.0.7339.185/.186 pentru Windows și Mac, respectiv 140.0.7339.185 pentru Linux. Utilizatorii sunt sfătuiți să realizeze actualizarea manual, accesând meniul Chrome și selectând „Despre Google Chrome”. Instalarea rapidă a patch-urilor reduce considerabil riscul de a deveni victime ale atacurilor zero-day, mai ales în cazul celor exploit-ate în mediul real.
Se remarcă faptul că 2025 rămâne un an marcat de incidente complexe și atacuri sofisticate asupra browserului Chrome. Google a reparat, în acest an, nu mai puțin de zece vulnerabilități exploitabile în atacuri reale, unele fiind demonstrate în competiții de tip Pwn2Own. Creșterea frecvenței și complexității acestor deficiențe evidențiază eforturile continue ale hackerilor de a exploata browserul, considerat o poartă principală de intrare în rețea pentru campanii de spionaj și furt de date.
Specialiștii în securitate recomandă utilizatorilor să nu doar să actualizeze Chrome, ci și să verifice alte programe critice din sistem. Menținerea actualizată a întregului ecosistem digital reprezintă o măsură esențială pentru protejarea informațiilor personale și a datelor financiare. În fața acestei situații, importanța monitorizării continue a evoluțiilor în domeniu devine tot mai evidentă, pentru a preveni riscurile de securitate cibernetică.
Fii primul care comentează