SpecterOpsin uusi post-compromise-tekniikka aktivoi Chrome DevTools Protocolin jo käynnissä olevan Chromen tai Edgen sisällä. Menetelmä ei ole selainhaavoittuvuus, mutta se näyttää miksi kompromettoitu päätelaite voi tehdä vahvastakin istuntosuojauksesta riittämättömän.
Avainsana: Chrome
Google paikkaa Chrome-nollapäivän (CVE-2025-10585) – aktiivinen hyökkäys V8-moottoria vastaan, päivitä heti
Google on julkaissut kiireellisen päivityksen Chromeen, sillä kriittinen haavoittuvuus CVE-2025-10585 uhkaa käyttäjiä aktiivisella hyökkäyksellä. Suojiudu nyt päivittämällä Chrome versioon 140.0.7339.185/.186 – älä jää altistavaksi!