Google објави ново безбедносно ажурирање за својот веб-прелистувач Chrome.
Ажурирањето поправа опасна ранливост што веќе се користела во напади. Станува збор за таканаречена zero-day грешка, што значи дека сајбер-криминалците веќе успеале да ја искористат пред да биде објавена поправката.
Најновата верзија, Chrome 138, е достапна за корисници на Windows, macOS и Linux и вклучува вкупно 11 безбедносни закрпи, од кои една се однесува на активно искористено истекување на меморија (CVE-2025-4664).
Ранливоста се однесува на проблемот „use-after-free“ типот што би можел да им овозможи на потенцијалните напаѓачи да извршат злонамерен код на компјутерот на корисникот. Google потврди дека грешката е откриена во реални напади, но не даде детали за природата на нападот или напаѓачите.
„Свесни сме дека експлоатацијата за CVE-2025-4664 активно се користи и е во оптек“, се вели во соопштението на компанијата.
Покрај овој критичен недостаток, поправени се и други безбедносни проблеми во компоненти како што се модулите Animation, DevTools и Loader. За пријавување на некои од ранливостите, Google им исплати парични награди на истражувачите, до 4.000 долари за секој баг.
За да бидете сигурни дека ја користите најновата верзија на Chrome:
- Отворете го Chrome и кликнете на трите точки (мени) во горниот десен агол.
- Изберете Help > About Google Chrome.
- Прелистувачот автоматски ќе ја провери верзијата и ќе понуди ажурирање доколку е достапно.
- По преземањето, рестартирајте го Chrome.