Chrome-sebezhetőséget javított a Google, a kripto-tárcák miatt frissítsd a böngészőt

A „frissítsd a böngészőt” figyelmeztetés általában olyan mondat, amelyet az emberek legyintve átugranak.

Most viszont van rá egy komoly ok. A Google kijavított egy kifejezetten súlyos hibát a Chrome-ban, miután kiderült, hogy a támadók már elkezdték kihasználni azt.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A sebezhetőség pedig azok számára lehet különösen fontos, akik a kriptopénzüket a böngészőn keresztül kezelik.

Most tényleg fontos a frissítés

A hiba, amelyet a fülbemászóan dallamos CVE-2026-85046 néven tartanak nyilván, a Chrome V8 nevű motorját érinti, amely a JavaScript és a WebAssembly futtatásáért felel.

A Google megerősítette, hogy a hibára van már egy működő támadási kód, vagyis valaki valamikor már réjött, hogy hogyan tudja kihasználni.

A vállalat ugyanakkor inkább titkolózásba kezdett, és egyelőre nem mondta meg, kik a támadók, kik az áldozatok, és pontosan mire használható a hiba, hanem egyszerűen csak annyit közölt, hogy mindenki frissítsen.

A javítás a Chrome 152-es verziójában érkezik Windowsra, Macre és Linuxra, és a Google azt ígéri, hogy a következő napokban, hetekben mindenkihez eljut.

A frissítés egyébként tizenkét biztonsági hibát javít ki, amelyek közül kilenc magas, kettő pedig közepes súlyosságú. A legtöbb részletet viszont egyelőre visszatartják, hogy a támadóknak ne adjanak támpontot, amíg a felhasználók többsége nem telepíti a frissítést.

A hiba jellege a type-confusion néven ismert kategóriába tartozik, amely akkor fordul elő, ha a szoftver téves típusú adatként kezel valamit, ami memóriahibához vagy váratlan viselkedéshez vezet.

A Google azt sem árulta el egyelőre, hogy a hibát lehet-e távoli kódfuttatásra is felhasználni, vagyis arra, hogy egy támadó a böngészőn keresztül vegye át az irányítást a gép felett.

A kulcsok őre

A kriptós szempontból ez a bizonytalanság a lényeg. Sok felhasználó a böngészőbővítményben tartja a kriptotárcáját, vagy böngésző-alapú tőzsdéken kereskedik.

Egy olyan sebezhetőség, amelyet már kihasználnak, a legjobban védett kulcsot is veszélybe sodorhatja, ha a támadó hozzáférést tud szerezni a böngésző memóriájához, és bár a Google egyelőre nem kötötte a hibát konkrét kripto-lopáshoz, de azért történt már olyan a történelem során. A veszély valós.

Érdemes azt is látni, hogyan működik egy ilyen támadás a gyakorlatban. A kriptotárcák a kulcsokat nem a szerveren, hanem a felhasználó eszközén őrzik, gyakran éppen a böngészőben futó kiterjesztésben.

Ez kényelmes, de problémás. Ha egy támadó egy böngésző-hibán keresztül hozzáfér az eszköz memóriájához vagy a kiterjesztés adataihoz, akkor akár anélkül is megszerezheti a kulcsot, hogy a felhasználó bármit is észrevenne.

A legtöbb ilyen esetben nem a kriptográfia a gyenge láncszem, hanem az a szoftverkörnyezet, amelyben a kulcsot tárolják és kezelik, és éppen ezért olyan fontos, hogy a böngésző, amely a tárcának otthont ad, mindig a legfrissebb, javított verziót futtassa.


Hamis appok, rosszindulatú bővítmények

A közelmúltban többször is kiderült, mennyire kiszolgáltatottak lehetnek a böngészős megoldások.

Tavaly ősszel egy rosszindulatú Chrome-kiterjesztésről derült ki, hogy hónapokig titokban vont el díjakat a Solana-kereskedőktől, és egy szingapúri vállalkozó a teljes böngészőhöz kapcsolt tárcáját vesztette el egy hamis játék letöltése után.

Az idén nyáron pedig hamis Firefox-tárca-kiterjesztések tucatjairól derült ki, hogy tárca-azonosító adatokat loptak.

A gyakorlati tanács ezért most nem formalitás. Ha Chrome-ot használsz a kriptóhoz, érdemes minél előbb frissíteni.

A hiba aktívan kihasznált, a részletei pedig még nem ismertek, ami azt jelenti, hogy a védelem első és legegyszerűbb lépése az, hogy a legújabb verziót futtatod.

A kriptós biztonság gyakran a leghétköznapibb dolgokon múlik, és a böngésző-frissítés pontosan ilyen.

Olvastad már? Az Ethereum árfolyama mögött új korszak rajzolódik ki

Pásztor Miklós
Szerző:
Kriptopiaci kutató, a Kriptoworld.hu külsős szerzője

Tűz. Kerék. Gőzgép. Bitcoin.

📅 Megjelenés: 2026. szeptember 9. • 🕓 Utolsó frissítés: 2026. szeptember 9.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Az Ethereum árfolyama mögött új korszak rajzolódik ki

Az Ethereum mostani erősödése Tom Lee szerint nem egyszerű technikai visszapattanás: a Fundstrat társalapítója úgy látja, hogy a piac végre kezdi beárazni a blokklánciparág alapvető...

1,20 dollár fölé emelkedett a DOT árfolyama

A Polkadot natív tokenje, a DOT ismét átlépte az 1 dolláros szintet, a friss lendület pedig már nem egyszerű technikai felpattanásként, hanem egy lehetséges trendforduló...

Liquid Network: 600 bitcoin továbbra is hiányzik

Visszakerült a Liquid Networkből kivont bitcoinok nagy része, de közel 600 BTC továbbra is ismeretlen kézben maradt. A Blockstream által biztosított Bitcoin-oldallánc az incidens után...

320 millió dollárnyi bitcoin tűnt el a Liquidről, a hálózat leállt

A kriptós világban néha a "jó szándékú támadó" jelenti a legnagyobb fejtörést. A bitcoin egyik melléklánca, a Liquid vasárnap felfüggesztette a működését, miután olyan elkövetők,...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.