CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Actualizarea de securitate Chrome remediază vulnerabilitatea API-ului Background Fetch

Sursă: https://cybersecuritynews.com

Versiunile Chrome 144.0.7559.109 și 144.0.7559.110 au fost lansate pe canalul stabil, remediind o vulnerabilitate critică de securitate în API-ul Background Fetch.

Actualizarea va fi disponibilă pe sistemele Windows, Mac și Linux în următoarele zile și săptămâni, fiind esențial ca utilizatorii să se asigure că browserele lor sunt complet actualizate.

Remedierea de securitate se concentrează pe CVE-2026-1504, o vulnerabilitate cu grad de severitate high ce afectează implementarea API-ului Background Fetch.

Această vulnerabilitate a fost identificată ca o implementare necorespunzătoare pe care atacatorii ar putea să o exploateze.

API-ul Background Fetch este un standard web care permite aplicațiilor web să descarce fișiere mari în fundal, chiar și atunci când utilizatorul a închis fila browserului sau a părăsit site-ul web.

Vulnerabilitatea acestei implementări ar putea permite atacatorilor să manipuleze operațiunile de preluare în fundal. Cu toate acestea, detaliile specifice privind exploatarea rămân restricționate până când majoritatea utilizatorilor vor primi patch-ul.

Această actualizare reprezintă angajamentul continuu al Chrome față de securitate, bazându-se pe mecanismele de protecție multistratificate ale browserului.

Actualizarea Chrome 144.0.7559 a început să fie lansată imediat. Cu toate acestea, ea va fi distribuită treptat, pe parcursul a câteva săptămâni, pentru a asigura stabilitatea sistemului și a permite monitorizarea corespunzătoare.

Utilizatorii Windows și Mac ar trebui să caute versiunea 144.0.7559.109 sau .110, în timp ce utilizatorii Linux vor vedea 144.0.7559.109.

Specialiștii în securitate recomandă utilizatorilor să acorde prioritate acestei actualizări, în special celor care se bazează pe aplicații web care utilizează API-ul Background Fetch.

Sursă: https://cybersecuritynews.com/chrome-fetch-api-vulnerability/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |