Hackere udnytter to nye nuldags-sårbarheder i Google Chrome

Google Chrome er klar med en ny sikkerhedsopdatering, der lukker ned for to nye nuldags-sårbarheder. Se dem her:

Artikel top billede

Google Chrome er klar med en ny sikkerhedsopdatering, der lukker ned for to nyfundne nuldags-sårbarheder.

Det skriver ZDNet.

Sårbarhederne, der allerede bliver udnyttet af hackere, er den fjerde og femte nuldags-sårbarhed, som Google har patched i løbet af de sidste tre uger.

Denne gang er forskellen, at det ikke er Google selv, der har opdaget sikkerhedsbruddet, men derimod anonyme kilder, der har tippet selskabet.

I skrivende stund har Google ikke opgivet detaljer om, hvordan sårbarhederne er blevet udnyttet.

Ifølge Googles egen changelog, er nuldags-sårbarhederne beskrevet som:

CVE-2020-16013 - Beskrevet som en "upassende implementering i V8", hvor V8 er Chrome-komponenten, der håndterer JavaScript-kode.

CVE-2020-16017 - Beskrevet som en "brug efter gratis" hukommelseskorruptionsfejl i Site Isolation, Chrome-komponenten, der isolerer hvert websteds data fra hinanden.

Det er i øjeblikket uvist, om de to sårbarheder er blevet brugt sammen, som en del af en udnyttelseskæde eller brugt individuelt. Den første blev rapporteret mandag, mens den anden blev rapporteret tidligere i dag onsdag.

Læs også: Google Chrome patcher endnu en alvorlig nuldags-sårbarhed: Hackere i fuld gang med udnytte sikkerhedshullet

Læses lige nu

    Annonce

    Politiets Efterretningstjeneste

    Java-udvikler med et højere formål: Hjælp PET med at passe på Danmark

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Software Defined Network) til Forsvarets nye Digitale Backbone

    Midtjylland

    Netcompany A/S

    IT Consultant

    Nordjylland

    Annonceindlæg fra Pax8

    Den største barriere for AI er ikke teknologi - men at bevise dens forretningsværdi

    Ny leverancemodel gør det lettere og hurtigere for partnere at konfigurere præcis den AI-løsning, der giver kunderne et hurtigere og konkret afkast.

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S