Przekonaj się sam!
Pozostaw wiadomość, a skontaktuje się z Tobą nasz dedykowany doradca.
Wyślij nam wiadomość
0/10000
Pozostaw wiadomość, a skontaktuje się z Tobą nasz dedykowany doradca.
Jeśli czytasz ten artykuł w przeglądarce Google Chrome, mamy dla Ciebie krótkie, ale bardzo ważne zadanie: przestań na chwilę i upewnij się, że masz najnowszą wersję. To nie są ćwiczenia. Google właśnie potwierdziło, że hakerzy aktywnie wykorzystują krytyczną lukę CVE-2025-10585, a Twoje dane mogą być zagrożone.
Podatność, odkryta przez własny zespół Google ds. analizy zagrożeń (Threat Analysis Group), kryje się w sercu przeglądarki – w silniku V8, który odpowiada za obsługę JavaScript. Jest to błąd typu "Type Confusion", co w ludzkim języku oznacza, że sprytny atakujący może "zmylić" przeglądarkę co do typu przetwarzanych danych.
Skutki? Od niegroźnego zawieszenia się przeglądarki, po przejęcie pełnej kontroli nad Twoim komputerem. Wystarczy, że wejdziesz na specjalnie spreparowaną stronę internetową, a napastnik może być w stanie wykonać na Twoim urządzeniu dowolny kod. Brzmi jak scenariusz z filmu, ale niestety to nasza cyfrowa rzeczywistość.
Termin "zero-day" oznacza, że o luce dowiedzieliśmy się w tym samym momencie, w którym zaczęła być wykorzystywana przez cyberprzestępców. Więcej o mechanizmach i rynku luk zero-day przeczytasz w naszym kompleksowym przewodniku po podatnościach 0-day. Google zadziałało błyskawicznie – zaledwie 48 godzin po zgłoszeniu problemu wypuściło łatkę. Teraz ruch należy do Ciebie.
Aby się zabezpieczyć, musisz zaktualizować przeglądarkę do wersji:
Zazwyczaj wystarczy ponowne uruchomienie przeglądarki. Wejdź w Ustawienia -> Chrome – informacje, a przeglądarka sama sprawdzi dostępność aktualizacji. Nie odkładaj tego na później – w internecie sekundy mogą decydować o Twoim bezpieczeństwie.
Źródła: The Cyber Express, Check Point Research
Grupa ransomware Cl0p wykorzystała zero-day w Oracle E-Business Suite (CVE-2025-61882), kradnąc dane od wielu firm w sierpniu. Oracle właśnie wydał łatkę, ale eksperci ostrzegają: sprawdźcie swoje systemy natychmiast, bo ataki trwają.
Wrześniowy Patch Tuesday przynosi 84 poprawki bezpieczeństwa, w tym dla dwóch aktywnie wykorzystywanych luk zero-day. Administratorzy powinni zwrócić szczególną uwagę na krytyczną podatność w Windows NTLM.
Szczegółowa analiza mechanizmu i odkrycia luki CVE-2025-55177 w WhatsApp. Wyjaśniamy, jak atakujący łączyli dwie podatności 0-day, by stworzyć potężne narzędzie szpiegowskie typu "zero-click".
Ładowanie komentarzy...