Opdater din browser nu: Google fikser alvorlig sårbarhed i Chrome

Google har netop udsendt en nødopdatering, der lapper en sårbarhed i Chrome-browseren. Sårbarheden beskrives som meget alvorlig.

Artikel top billede

(Foto: Unsplash)

Bruger du Googles Chrome-browser, gør du klog i at hente ny sikkerhedsopdatering, før julefreden sænker sig.

For Google har netop udsendt endnu en nød-opdatering til Chrome, der med øjeblikkelig virkning er blevet gjort tilgængelig for brugerne.

Opdateringen lapper en såkaldt nuldagssårbarhed, der har identifikationsnummeret CVE-2023-7024.

Meget alvorlig

Sårbarhed beskrives om meget alvorlig. Det er ottende gang i år, at Google retter en nuldagssårbarhed i Chrome-browseren.

Bleeping Computer skriver, at der er tale om en HEAP-buffer overflow-sårbarhed i opensource-frameworket WebRTC. Frameworket bliver blandt andet anvendt i forbindelse med video-streaming og fildeling via Javascript API’er.

Denne type overflow-sårbarhed opstår, når et program skriver flere data, end bufferen er designet til at rumme.

Er blevet udnyttet

Ifølge Google er sårbarheden allerede blevet udnyttet til at rette angreb mod brugere af Chrome-browseren, men selskabet har af sikkerhedshensyn ikke offentliggjort yderligere detaljer om sårbarheden eller de konkrete angreb

Google oplyser til Bleeping Computer, at der ikke vil blive oplyst yderligere om sårbarheden, indtil et flertal Chrome-brugerne har hentet opdateringen.

Nuldagssårbarhed er en betegnelse, som bruges om sårbarheder, som de it-kriminelle har fundet og udnyttet før software-leverandøren er blevet opmærksomhed på den.

Det betyder således, at leverandøren har nul dage til at rette sårbarheden.

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Banedanmark

ERTMS Test Manager

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftsstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

KMD A/S

Projektleder

Københavnsområdet

Annonce

Navnenyt fra it-Danmark

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S