Crypto Prices

Kriittinen Chrome-haavoittuvuus voi tyhjentää kryptovaluuttasi, varoittaa Ledgerin CTO

19 syyskuun, 2025

Chrome-haavoittuvuus ja sen seuraukset

Charles Guillemet, Ledgerin teknologiajohtaja, on antanut turvallisuushälytyksen merkittävästä Chrome-haavoittuvuudesta, joka voi mahdollistaa hakkereiden tyhjentävän kryptolompakon. Tämä on jälleen muistutus siitä, että arvokkaita tietoja ei tulisi säilyttää tietokoneella.

Mahdollinen skenaario

Päivitä Chrome- tai Brave-selaimesi heti.

Type Confusion -bugi

Äskettäin löydetty ”Type Confusion” -bugi mahdollistaa pahantahtoisten toimijoiden suorittaa haitallista koodia käsittelemällä yhtä tietotyyppiä toisena. Tämä haavoittuvuus on löydetty V8-moottorista, joka suorittaa JavaScriptiä ja WebAssemblyä.

Yksinkertainen vierailu haitallisella verkkosivustolla voi mahdollistaa hyökkääjien varastaa erittäin arkaluontoisia tietoja, kuten yksityisiä avaimia, siemenlauseita tai lompakkotiedostoja.

Siksi Guillemet ei suosittele arkaluontoisten tietojen tallentamista paikallisesti.

Google reagoi nopeasti

Vain 48 tuntia kriittisen haavoittuvuuden havaitsemisen jälkeen Google julkaisi nopeasti hätäpäivityksen. Chrome-käyttäjien on varmistettava, että he käyttävät korjattua versiota (140.0.7339.185). On syytä huomata, että kaikki Chromium-pohjaiset verkkoselaimet, kuten Brave, Opera ja Vivaldi, ovat olleet vaikuttaneet.

Uusimmat käyttäjältä Blog

Cardone Capital lisää 1 200 BTC vuokratuloilla

Cardone Capitalin Bitcoin-strategia Cardone Capital on lisännyt noin 1 200 BTC:tä ja 2 000 moniperheeyksikköä kiinteistöpohjaiseen Bitcoin-strategiaansa, mikä kasvattaa sen hallinnoimien varojen määrää yksityisissä sijoitusvälineissä. Grant Cardone ilmoitti X-postauksessaan 28. elokuuta, että

Tusk vaatii Crypto-lain uudelleenkäsittelyä Zondacrypto-skandaalin jälkeen

Puolan pääministerin lausunnot Zondacrypto-tapauksesta Puolan pääministeri Donald Tusk on korostanut, että Zondacrypto-tapauksen ympärillä käynnissä olevan skandaalin myötä hän pyytää Seimin puhemiestä, Puolan parlamentin alahuonetta, järjestämään uudelleenäänestyksen presidentin vetoamisesta Crypto-Asset Market Act -lain

OneKey toistaa transaktioiden korvausiskun vanhentuneessa Ledger Ethereum -sovelluksessa

OneKey toistaa Ledgerin haavoittuvuuden OneKey on ilmoittanut onnistuneensa toistamaan hyökkäyksen vanhemmasta Ledger-sovelluksesta laboratoriotilassaan. Ledger korjasi tämän haavoittuvuuden Ethereum-sovelluksessa versiolla 1.22.2, eikä käyttäjien varoja menetetty. Hyökkäyksen yksityiskohdat Avoimen lähdekoodin lompakkotoimittaja OneKeyn sisäinen turvallisuustiimi