Chrome 154 zatvara 108 sigurnosnih rupa, 11 kritičnih

Chrome 154 zatvara 108 sigurnosnih rupa, 11 kritičnih
1 komentar

Riječ je o ažuriranju koje se istovremeno isporučuje na Windowsu, macOS-u i Linuxu, a dolazi u trenutku kada Chrome drži gotovo 70 posto svjetskog tržišta preglednika, kako na računalima tako i na Androidu. Tolika prisutnost znači da svaka nezakrpana rupa u ovom softveru predstavlja otvorena vrata za gotovo svakoga.

Googleov pojam kritično ima precizno značenje: napadač može pokrenuti vlastiti kod na vašem računalu bez da vi išta učinite. Dovoljno je da otvorite zlonamjerno postavljenu web stranicu i napad se može aktivirati, nakon čega slijedi instalacija špijunskog softvera ili krađa podataka.

Gdje su rupe i zašto su opasne

Većina od 11 kritičnih propusta cilja grafički sloj preglednika. Prema izvještajima koje prenose SecurityWeek i Malwarebytes, riječ je o prekoračenjima memorijskog međuspremnika u ANGLE-u — komponenti koja prevodi grafiku za vašu grafičku karticu — te u WebGL-u, uz pisanja izvan granica u GPU modulu. Ostale rupe su takozvani use-after-free, greške u kojima program ponovno koristi već oslobođenu memoriju. Jedan od primjera je CVE-2026-95350, prekoračenje u ANGLE-u koje može probuditi obična, vješto složena web stranica.

Chrome ipak svaku stranicu drži u sandboxu, izoliranom okruženju odvojenom od ostatka sustava, pa rupa u motoru za renderiranje ne predaje automatski ključeve cijelog računala. Prema Googleovu sigurnosnom biltenu, nijedna od 108 rupa zasad nije iskorištena u napadima.

108 nije rekord

Stotinu i osam zakrpanih rupa u jednom potezu zvuči zastrašujuće, ali za Chrome to nije rekord. Sredinom rujna zabilježeno je 42 propusta, krajem kolovoza jedno je ažuriranje zatvorilo više od 320, a Chrome je već znao zakrpati i 151 rupu odjednom. Microsoft je pritom u jednom patchu pokrpio gotovo tisuću rupa u Windowsu.

Ono što ovi brojevi stvarno govore nije da je Chrome sve nesigurniji, nego da proizvođači softvera danas otkrivaju i objavljuju daleko više propusta nego prije. Pitanje koje se pritom nameće jest koliko ih ostaje neotkriveno — i koliko bi ih bilo objavljeno da zakonske obveze i ugled kompanija ne tjeraju na transparentnost.

Kako provjeriti verziju

Na računalu provjera traje deset sekundi. Otvorite izbornik Chromea (tri točke u gornjem desnom kutu), zatim Pomozite i potom „O Google Chromeu“. Preglednik sam traži ažuriranje i instalira ga, a zatim će zatražiti ponovno pokretanje. Verzija mora biti 154.0.8037.57 ili .58 na Windowsu i Macu, odnosno 154.0.8037.57 na Linuxu.

Na Androidu sve ide preko Google Play trgovine, a isporuka je sporija jer ažuriranje ne stiže svima u isto vrijeme. Chrome na iPhoneu također je dobio zakrpu ovog tjedna. Ako koristite Edge ili Brave, znajte da se oba temelje na istom Chromium sustavu — naslijedili su iste rupe i morat će objaviti vlastita ažuriranja.

Chrome 155 očekuje se za petnaestak dana, bez velikih vidljivih novosti. Do tada je jedina stvarno korisna radnja ponovno pokretanje preglednika.

ažuriranjechromekritične ranjivostipreglednicisigurnost

Stavovi izneseni u tekstu i u komentarima ne odražavaju nužno stav redakcije.

Pretplatiti se
Obavijesti o
1 Komentar
Najstariji
Najnoviji Najviše komentiran
warcommander
5 sati prije

Najbolji dio je što članak ne upada u zamku „108 rupa = Chrome je nesiguran preglednik”. Velik broj zakrpa sam po sebi nije dokaz da je proizvod postao nesigurniji. Ono što je za korisnika stvarno važno jest da se zakrpe što prije instaliraju, pogotovo kada su među njima memorijske pogreške u komponentama koje obrađuju sadržaj s weba.

Ipak, naslov „108 sigurnosnih rupa, 11 kritičnih” zvuči dramatičnije nego što je potrebno.

S obzirom na to da je Google upravo objavio zakrpu, najkorisnija poruka za čitatelja zapravo je vrlo jednostavna:

Ako koristite Chrome, ažurirajte ga i ponovno pokrenite.

To je praktično cijela poanta ovog sigurnosnog ciklusa.

© 2026 – Portal Logično

POVEZANE VIJESTI