Korisnici Chrome pregledača širom sveta našli su se u opasnosti nakon što su otkrivene dve ozbiljne ranjivosti koje su mogle da ugroze njihove uređaje i lične podatke.
Najkritičniji problem pronađen je u Serviceworker komponenti i zabeležen pod oznakom CVE-2025-10200. U pitanju je takozvana „use-after-free“ greška, koja nastaje kada softver koristi memoriju koja je već oslobođena.
Takva slabost otvara prostor hakerima da ubace zlonamerni kod u pregledač, što može dovesti do krađe lozinki, finansijskih podataka ili čak potpune kontrole nad računarom. Stručnjaci naglašavaju da je reč o propustu visokog rizika, jer se ovakve greške često koriste za precizne i ciljane napade.
Visoke nagrade za otkriće propusta
Koliko je situacija bila ozbiljna, pokazuje i činjenica da je Google istraživaču Loobenu Yangu isplatio čak 43.000 dolara nagrade. To spada među više „bug bounty“ isplate koje Google daje, što ukazuje da se radilo o ranjivosti koja je mogla da ima ozbiljne posledice.
Pored ovog propusta, otkrivena je i druga bezbednosna slabost u Mojo sistemu, delu Chromium platforme na kojoj se Chrome zasniva. I ta ranjivost mogla je da omogući preuzimanje kontrole nad sistemom, a za njeno otkrivanje istraživač je nagrađen sa dodatnih 30.000 dolara.
Koje verzije su bezbedne
Google je brzo reagovao i objavio ažuriranja koja zatvaraju rupe. Bezbedne verzije su sledeće: Windows (140.0.7339.127/.128), macOS (140.0.7339.132/.133), Linux (140.0.7339.127), Android (140.0.7339.123) i iOS (140.0.7339.122).
Korisnicima se savetuje da odmah instaliraju najnovije verzije, bilo preko ugrađene opcije u pregledaču, bilo putem Google Play ili App Store prodavnica. Neophodno je reagovati brzo, jer hakerske grupe vrlo često pokušavaju da iskoriste ranjivosti čim postanu javne.
Zašto je ažuriranje presudno
Stručnjaci upozoravaju da je odlaganje instaliranja ažuriranja rizično, jer svaka odložena odluka povećava šansu da dođe do zloupotrebe. „Hakerima nije potrebno mnogo vremena da razviju metode napada čim se objavi postojanje ranjivosti“, navode eksperti za sajber-bezbednost.
U trenutku kada su lični podaci i digitalna privatnost dragoceniji nego ikada, pravovremeno ažuriranje softvera ostaje najjednostavnija i najefikasnija zaštita.

