Ceritahits.com - Baru ini, Google mengeluarkan maklumat untuk pengguna Google Chrome maupun pengguna situs pencari untuk meng-update browser. Untuk mencegah peretasan zero-day.
Ultimatum itu tertuang dalam laman situs Google. Menyampaikan bagi pengguna Google Chrome pada Linux, MacOS dan Windows memperbaharui mesin pencari agar terhindar dari ancaman baru (CVE-2022-1096).
"Google menyadari bahwa exploit untuk CVE-2022-1096 ada di (luar sana). Banyak bug keamanan kami terdeteksi di AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer, atau AFL
- Google -
Peretasan dengan istilah 'zero-day' bukan kali pertama di tahun 2022. Google menyampaikan hal itu agar miliaran pengguna untuk segera agar jangan menjadi mimpi buruk kedepannya.
Google telah mengumumkan pembaruan darurat untuk Chrome versi 99.0.4844.84. Untuk memeriksa versi browser yang kamu punya, berikut langkah yang bisa kamu ikuti:
Pengaturan > Bantuan > Tentang Google Chrome. Setelah memperbaharui, jangan lupa restart browser kamu.
Pekan lalu peretas melakukan ancaman dengan mencari kerentanan, kedok mereka terbongkar ketika melihat pada perangkat lunak Atlassian, dan nyaris peretas menguasai sejumlah server.
Kamis kemarin telah banyak terjadi peretasan ke sejumlah server, peretas menciptakan kekacauan walau semi-terorganisir di antara kelompok pencuri data yang begitu kejam demi persaingan.
"Jelas bahwa beberapa kelompok melakukan ancaman dan aktor individu memiliki eksploitasi. Telah menggunakan dengan cara yang berbeda," kata Steven Adair, Presiden Volexity, perusahaan keamanan yang menemukan kerentanan zero-day.
Kerentanan CVE-2022-26134, pelaku peretas dapat mengontrol dari jarak jauh terhadap server, yang belum mengautentikasi server.
Terutama bagi pengguna versi Confluence Server dan Confluence Data Center. Peretas mampu membobol akun ada dalam jarak jauh.
"Jadi sanga anggap sepel, ini berbahaya sebelum data pada server kamu tereksploitasi," tutur penasihat di Volexity itu.
"Kerentanan kemungkinan juga hadir dalam versi dukungan yang tidak terdukung, dan bisa dalam jangka panjang," singkat perusahaan keamanan Rapid7.