Hackere udnytter to nye nuldags-sårbarheder i Google Chrome

Google Chrome er klar med en ny sikkerhedsopdatering, der lukker ned for to nye nuldags-sårbarheder. Se dem her:

Artikel top billede

Google Chrome er klar med en ny sikkerhedsopdatering, der lukker ned for to nyfundne nuldags-sårbarheder.

Det skriver ZDNet.

Sårbarhederne, der allerede bliver udnyttet af hackere, er den fjerde og femte nuldags-sårbarhed, som Google har patched i løbet af de sidste tre uger.

Denne gang er forskellen, at det ikke er Google selv, der har opdaget sikkerhedsbruddet, men derimod anonyme kilder, der har tippet selskabet.

I skrivende stund har Google ikke opgivet detaljer om, hvordan sårbarhederne er blevet udnyttet.

Ifølge Googles egen changelog, er nuldags-sårbarhederne beskrevet som:

CVE-2020-16013 - Beskrevet som en "upassende implementering i V8", hvor V8 er Chrome-komponenten, der håndterer JavaScript-kode.

CVE-2020-16017 - Beskrevet som en "brug efter gratis" hukommelseskorruptionsfejl i Site Isolation, Chrome-komponenten, der isolerer hvert websteds data fra hinanden.

Det er i øjeblikket uvist, om de to sårbarheder er blevet brugt sammen, som en del af en udnyttelseskæde eller brugt individuelt. Den første blev rapporteret mandag, mens den anden blev rapporteret tidligere i dag onsdag.

Læs også: Google Chrome patcher endnu en alvorlig nuldags-sårbarhed: Hackere i fuld gang med udnytte sikkerhedshullet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

KMD A/S

Infrastructure Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Ledende applikationsarkitekt til Digital og Operativ Transformation

Københavnsområdet

KMD A/S

Finance Business Controller

Københavnsområdet

Navnenyt fra it-Danmark

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly