Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Tärkeä tietoturvapäivitys: Google julkaisee Chromelle hätäkorjauksen

Google julkaisee Chromelle kiireellisen tietoturvapäivityksen Google julkaisee Chromelle kiireellisen tietoturvapäivityksen

keskiviikkona Google julkaisi päivityksiä korjatakseen neljä Chrome-selaimensa tietoturvaongelmaa, mukaan lukien yhden, johon heidän mukaansa on kehitteillä hyväksikäyttömahdollisuus.

Vakavan haavoittuvuuden seuranta CVE-2025-4664 (CVSS-pistemäärä: 4,3) on luonnehdittu riittämättömäksi käytäntöjen valvomiseksi Loader-nimisessä komponentissa.

“Riittämätön käytäntöjen valvonta Loader i:ssä Google Chrome ennen versiota 136.0.7103.113 mahdollisti etähyökkääjän vuotaa tietoja eri lähteistä erityisesti muotoillun HTML-sivun kautta", eräs... kuvaus virheestä.

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

Teknologiajätti antoi tunnustusta tietoturvatutkija Vsevolod Kokorinille (@slonser_) X-haitan kuvailusta 5. toukokuuta 2025 ja lisäsi, että he ovat tietoisia siitä, että "CVE-2025-4664-haavoittuvuutta on olemassa".

“Toisin kuin muut selaimet, Chrome ratkaisee linkin otsikon aliresurssipyynnöissä”, Kokorin sanoi useissa X-postauksissa aiemmin tässä kuussa. “Ongelmana on, että linkin otsikko voi määrittää viittaajakäytännön. Voimme määrittää unsafe-url-osoitteen ja tallentaa kaikki kyselyparametrit.”

Tutkija lisäsi vielä, että kyselyparametrit voivat sisältää arkaluonteisia tietoja, jotka voivat johtaa tilin täydelliseen haltuunottoon, ja että tiedot kyselyparametrit voidaan varastaa kolmannen osapuolen resurssin kuvan kautta.

Ei ole selvää, hyödynnettiinkö haavoittuvuutta haitallisessa kontekstissa tämän konseptitodistuksen (PoC) ulkopuolella. CVE-2025-4664 on toinen haavoittuvuus tämän jälkeen. CVE-2025-2783 joka on vapaassa valtiossa joutunut "aktiivisen hyväksikäytön" piiriin.

Suojautuaksesi mahdollisilta uhilta, on suositeltavaa päivittää Chrome-selaimesi versioon 136.0.7103.113/.114 Windowsille ja Macille ja versioon 136.0.7103.113 Linuxille. Muiden Chromium-pohjaisten selainten, kuten Microsoft Edgen, Braven, Operan ja Vivaldin, käyttäjiä kehotetaan myös asentamaan korjauspäivitykset niiden tullessa saataville.

Päivittää #

Yhdysvaltain kyberturvallisuus- ja infrastruktuuriturvallisuusvirasto (CISA) asetettu torstaina haavoittuvuuksiin CVE-2025-4664 tunnettujen hyväksikäytettyjen haavoittuvuuksien luettelossaan ( KEV ), joka edellyttää liittovaltion virastoilta korjausten asentamista 5. kesäkuuta 2025 mennessä

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ