top of page
Caută

Dacă folosiți Chrome, opriți-vă un minut și actualizați-l

Poza scriitorului: Office Bucuresti
Office Bucuresti
8 sept.
2 min de citit

Actualizată în: acum 1 zi

Dacă folosiți Chrome, opriți-vă un minut și actualizați-l

⚠️ Dacă folosiți Chrome, opriți-vă un minut și actualizați-l. Acum.


Google a confirmat că există deja un exploit folosit în atacuri reale pentru o vulnerabilitate din Chrome, identificată drept CVE-2026-85046, cu scor de severitate 8,8 din 10.


Este o eroare de tip „type confusion" în V8, motorul JavaScript al browserului. Pe scurt: o pagină web construită special poate ajunge să execute cod pe calculatorul dumneavoastră. Nu trebuie să descărcați nimic și nu trebuie să deschideți niciun atașament. Este suficient să vizitați pagina.


Versiunile care conțin corecția: 152.0.7977.82 sau mai nou.


🔐 Cum verificați, în treizeci de secunde:

Meniul cu trei puncte → Ajutor → Despre Google Chrome. Browserul verifică singur și, dacă apare butonul de repornire, apăsați-l. Actualizarea nu se aplică până nu reporniți browserul — acesta este pasul pe care îl sare toată lumea.


Important: nu este vorba doar despre Chrome. Microsoft Edge, Brave, Opera și Vivaldi sunt construite pe același motor și au nevoie de propriile actualizări.


De ce merită tratat serios:


Este a șasea vulnerabilitate Chrome exploatată activ, corectată de la începutul acestui an. Nu este un caz izolat, este un tipar.


Iar browserul este activul cel mai prost gestionat din orice organizație. Apare rar în inventare, aproape niciodată în planurile de patching, și este în același timp programul în care angajații petrec cea mai mare parte a zilei și prin care trec datele companiei.


🏢 Pentru organizații, trei lucruri concrete:


• Verificați dacă actualizarea browserelor este gestionată central sau lăsată la latitudinea fiecărui angajat. Dacă e a doua variantă, aveți un termen de aplicare necunoscut.

• Treceți browserele în inventarul de active. Sunt software, ca oricare altul.

• Amintiți-le oamenilor că un browser deschis de trei săptămâni nu este actualizat, oricâte notificări ar fi primit.


Legătura cu NIS2 este directă: gestionarea vulnerabilităților și a activelor sunt măsuri obligatorii pentru entitățile esențiale și importante. Un browser neactualizat le încalcă pe amândouă, simultan.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 8 septembrie 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE