Google ka nxjerrë një version të ri të Chrome që rregullon 108 probleme sigurie, nga të cilat 11 janë vlerësuar si kritike. Përdoruesve u këshillohet të kontrollojnë versionin e shfletuesit, të instalojnë përditësimin dhe më pas ta rinisin Chrome.
Të lidhura
None found
Për Windows dhe macOS, versioni i ri është Chrome 154.0.8037.57/.58. Deri tani nuk ka prova që dobësitë e korrigjuara të jenë përdorur në sulme reale, por specialistët e sigurisë paralajmërojnë se ato mund të shfrytëzohen më vonë nga kriminelët kibernetikë.
Kompania e sigurisë Malwarebytes ka vënë në dukje rëndësinë e këtij përditësimi. Sipas njoftimit të saj, Google publikoi më 22 shtator një Stable Channel Update për desktop, përditësimin më të rëndësishëm për përdoruesit e kompjuterëve, i cili përfshin 108 rregullime sigurie, mes tyre 11 kritike.
Pasojat e dobësive të tilla mund të shkojnë nga ndërprerja e funksionimit të shfletuesit te komprometimi i tij. Në rastet më të rënda, ato mund të krijojnë mundësi për ekzekutimin e kodit nga distanca.
Ndërkohë, Google ka publikuar edhe Chrome 155 për Android, me numër versioni 155.0.8059.16. Shpërndarja e tij po bëhet gradualisht, ndaj ai mund të mos jetë ende i disponueshëm për çdo përdorues. Sipas kompanisë, ky version sjell përmirësime të stabilitetit dhe performancës.
Për të përditësuar Chrome në kompjuter, hapni shfletuesin dhe shtypni tri pikat vertikale në këndin e sipërm djathtas. Më pas shkoni te Help dhe zgjidhni About Google Chrome. Shfletuesi do të kërkojë vetë për përditësime dhe do t’i instalojë nëse janë të disponueshme.
Kur instalimi të ketë përfunduar, klikoni Relaunch për të rinisur Chrome. Kjo procedurë zakonisht kërkon shumë pak kohë dhe bën që rregullimet më të fundit të sigurisë të jenë aktive.
Përditësimi vjen vetëm pak javë pas një korrigjimi tjetër urgjent të Google për një dobësi të njohur si “zero-day”. Me këtë term përshkruhen probleme sigurie që njihen dhe mund të shfrytëzohen nga hakerët përpara se shumica e përdoruesve të kenë instaluar zgjidhjen.
Dobësia në fjalë, CVE-2026-85046, mund të aktivizohej nëse përdoruesi vizitonte një faqe të rreme nën kontrollin e sulmuesve. Ajo mund të lejonte Remote Code Execution (RCE), pra ekzekutimin e kodit nga distanca.
RCE konsiderohet ndër dobësitë më serioze, sepse mund t’u japë sulmuesve mundësinë të ekzekutojnë komanda ose programe keqdashëse në kompjuterin e viktimës pa qenë pranë tij. Sipas mënyrës së shfrytëzimit, një sulm i tillë mund të çojë në vjedhje të dhënash, instalim malware-i ose marrje të kontrollit të pajisjes.
Për këtë arsye, ekspertët u bëjnë thirrje përdoruesve të mos e vonojnë përditësimin e Chrome dhe ta rinisin shfletuesin sapo të instalohet versioni i ri. /GazetaExpress/
