Google a identificat această vulnerabilitate, care permite atacatorilor să preia controlul asupra dispozitivului doar prin accesarea unui site compromis, sub codul CVE-2025-2783. Fără nici o acțiune din partea utilizatorului, un cod malițios poate fi executat în fundal, ocolind sistemele de protecție ale browserului, astfel că atacatorii pot prelua controlul asupra calculatorului tău fără să faci nimic greşit.
Cercetătorii de la Kaspersky au descoperit că această breșă a fost deja folosită în atacuri împotriva unor instituții media și universitare din Rusia, printr-o campanie de phishing denumită „ForumTroll”. Atacatorii trimiteau e-mailuri cu invitații false la evenimente științifice, iar odată ce victima accesa link-ul, calculatorul era compromis în câteva secunde.
Deși inițial viza organizații mari, Google avertizează că metoda este adaptată acum și pentru utilizatori obișnuiți, fiind din ce în ce mai greu de detectat.
Citeşte şi: Cum pot șoferii să scape de amenzi. Trebuie doar activată funcția din Google de care mulți nu știu
Google a lansat deja un patch pentru versiunile Chrome Stable, Beta și Dev, însă actualizarea automată poate dura câteva zile. Pentru a verifica manual dacă ai cea mai recentă versiune trebuie să faci următorii paşi: să deschizi Google Chrome, să dai click pe cele trei puncte din colțul dreapta sus, apoi accesezi Ajutor > Despre Google Chrome. Dacă există o versiune nouă, aceasta va fi descărcată automat. După actualizare, trebuie să reporneşti browserul pentru ca modificările să fie implementate în sistem.
Citeşte şi: Cum pot șoferii să scape de amenzi. Trebuie doar activată funcția din Google de care mulți nu știu
Google mai avertizează că această problemă nu este doar un defect tehnic, ci un risc real de securitate care poate afecta pe oricine. Dacă nu faci actualizarea, riști să pierzi date personale, să fii infectat cu malware sau chiar să îți fie blocat complet sistemul.