Hackere udnytter to nye nuldags-sårbarheder i Google Chrome

Google Chrome er klar med en ny sikkerhedsopdatering, der lukker ned for to nye nuldags-sårbarheder. Se dem her:

Artikel top billede

Google Chrome er klar med en ny sikkerhedsopdatering, der lukker ned for to nyfundne nuldags-sårbarheder.

Det skriver ZDNet.

Sårbarhederne, der allerede bliver udnyttet af hackere, er den fjerde og femte nuldags-sårbarhed, som Google har patched i løbet af de sidste tre uger.

Denne gang er forskellen, at det ikke er Google selv, der har opdaget sikkerhedsbruddet, men derimod anonyme kilder, der har tippet selskabet.

I skrivende stund har Google ikke opgivet detaljer om, hvordan sårbarhederne er blevet udnyttet.

Ifølge Googles egen changelog, er nuldags-sårbarhederne beskrevet som:

CVE-2020-16013 - Beskrevet som en "upassende implementering i V8", hvor V8 er Chrome-komponenten, der håndterer JavaScript-kode.

CVE-2020-16017 - Beskrevet som en "brug efter gratis" hukommelseskorruptionsfejl i Site Isolation, Chrome-komponenten, der isolerer hvert websteds data fra hinanden.

Det er i øjeblikket uvist, om de to sårbarheder er blevet brugt sammen, som en del af en udnyttelseskæde eller brugt individuelt. Den første blev rapporteret mandag, mens den anden blev rapporteret tidligere i dag onsdag.

Læs også: Google Chrome patcher endnu en alvorlig nuldags-sårbarhed: Hackere i fuld gang med udnytte sikkerhedshullet

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura