News

Perbarui Chrome Segera! Google Tambal Empat Lubang Keamanan Serius

Eko Susilo Harjo September 4, 2024
chrome
chrome

Dalam beberapa minggu terakhir, para peneliti keamanan menemukan empat kerentanan serius yang dapat dimanfaatkan oleh peretas untuk menyerang pengguna Chrome. Untungnya, Google telah merilis pembaruan untuk memperbaiki masalah ini.

Apa yang Perlu Anda Ketahui?

  • Kerentanan keamanan serius: Empat kerentanan yang ditemukan dapat memungkinkan peretas untuk mengambil alih perangkat Anda atau mengakses data pribadi Anda.
  • Google telah merilis pembaruan: Google telah merilis pembaruan Chrome yang memperbaiki keempat kerentanan ini.
  • Perbarui Chrome segera: Sangat penting untuk memperbarui Chrome ke versi terbaru untuk melindungi diri dari serangan cyber.

Berikut beberapa ancaman keamanan tersebut yang didapat dari website google chrome

1. Kerentanan Tipe Kesalahan (Type Confusion) di V8

  • CVE-2024-7969
  • Dilaporkan oleh: CFF of Topsec Alpha Team
  • Tanggal dilaporkan: 9 Juli 2024
  • Jenis kerentanan: Type Confusion dalam mesin JavaScript V8

Kerentanan ini dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada perangkat korban. Hal ini dapat digunakan untuk mengambil alih kontrol perangkat atau mengakses data pribadi pengguna.

2. Kerentanan Overflow Buffer Heap di Skia

  • CVE-2024-8193
  • Dilaporkan oleh: Renan Rios (@hyhy_100)
  • Tanggal dilaporkan: 16 Agustus 2024
  • Jenis kerentanan: Overflow buffer heap dalam komponen Skia

Kerentanan ini dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada perangkat korban. Hal ini dapat digunakan untuk mengambil alih kontrol perangkat atau mengakses data pribadi pengguna.

3. Kerentanan Tipe Kesalahan (Type Confusion) di V8

  • CVE-2024-8194
  • Dilaporkan oleh: Seunghyun Lee (@0x10n)
  • Tanggal dilaporkan: 18 Agustus 2024
  • Jenis kerentanan: Type Confusion dalam mesin JavaScript V8

Kerentanan ini dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada perangkat korban. Hal ini dapat digunakan untuk mengambil alih kontrol perangkat atau mengakses data pribadi pengguna.

4. Kerentanan Overflow Buffer Heap di Skia

  • CVE-2024-8198
  • Dilaporkan oleh: Renan Rios (@hyhy_100)
  • Tanggal dilaporkan: 19 Agustus 2024
  • Jenis kerentanan: Overflow buffer heap dalam komponen Skia

Kerentanan ini dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada perangkat korban. Hal ini dapat digunakan untuk mengambil alih kontrol perangkat atau mengakses data pribadi pengguna.

Bagaimana Cara Memperbarui Chrome?

  1. Buka Chrome.
  2. Klik menu tiga titik di sudut kanan atas.
  3. Pilih “Bantuan” > “Tentang Google Chrome”.
  4. Jika ada pembaruan tersedia, Chrome akan mengunduhnya secara otomatis.
  5. Klik “Luncurkan ulang” setelah pembaruan selesai.

Browser Lain Juga Perlu Diperbarui

Selain Chrome, beberapa browser berbasis Chromium lainnya seperti Microsoft Edge, Opera, Brave, dan Vivaldi juga perlu diperbarui untuk mendapatkan perbaikan keamanan ini. Periksa pembaruan di pengaturan masing-masing browser.

Mengapa Pembaruan Keamanan Penting?

Peretas terus mencari cara baru untuk menyerang pengguna online. Pembaruan keamanan membantu melindungi Anda dari ancaman cyber seperti malware, phishing, dan serangan lainnya.

Tips Keamanan Tambahan

Selain memperbarui Chrome, Anda juga dapat meningkatkan keamanan online dengan:

  • Menggunakan kata sandi yang kuat dan unik untuk setiap akun.
  • Hindari mengklik tautan atau membuka lampiran dari pengirim yang tidak dikenal.
  • Gunakan antivirus dan anti-malware yang terpercaya.
  • Aktifkan fitur keamanan tambahan di browser Anda, seperti blokir pop-up dan perlindungan phishing.

Dengan mengikuti tips ini, Anda dapat membantu melindungi diri dari ancaman cyber dan memastikan keamanan online Anda.


Discover more from teknologi now

Subscribe to get the latest posts sent to your email.

Pernah merasa seharian penuh hanya untuk menjalankan script deployment, cek log server, atau update konfigurasi berulang kali? Mayoritas engineer DevOps menghabiskan 60-80% waktu untuk tugas-tugas repetitif yang sebenarnya bisa diotomatisasi dengan prompt AI DevOps. Mengapa Prompt AI DevOps Menjadi Game Changer Bayangkan bisa mengurangi 90% pekerjaan manual hanya dengan menulis instruksi AI yang tepat. Prompt […]

Apa itu Prompt Engineering untuk Homelab? Prompt engineering untuk homelab adalah teknik merancang instruksi AI yang tepat untuk mengotomasi dan mengoptimalkan server pribadi Anda. Bayangkan punya asisten virtual yang bisa mengelola VPS, memonitor resource, bahkan troubleshoot masalah—semua lewat perintah AI yang dirancang secara strategis. Masalah Umum di Homelab Sebelum masuk ke solusi, pahami dulu tantangan […]

Integrasi Gemini ke pipeline DevOps kini menjadi kebutuhan utama bagi tim yang ingin mempercepat proses deployment dan mengurangi human error. Dengan kemampuan AI-nya, Google Gemini dapat mengotomasi berbagai aspek pipeline, mulai dari code review hingga deployment otomatis. Artikel ini akan memandu Anda step-by-step untuk mengimplementasikan integrasi Gemini DevOps secara efektif. Mengapa Perlu Integrasi Gemini ke […]

Discover more from teknologi now

Subscribe now to keep reading and get access to the full archive.

Continue reading