Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Segera Update Google Chrome untuk Hindari Serangan Peretas
  • Sektor Personal
  • Teknologi

Segera Update Google Chrome untuk Hindari Serangan Peretas

3 min read
Segera Update Google Chrome untuk Hindari Serangan Peretas

Credit image: Freepix

Segera Update Google Chrome untuk Hindari Serangan Peretas – Google baru saja merilis pembaruan keamanan darurat untuk browser Google Chrome, pembaruan ini wajib diinstal dengan segera.

Karena mengatasi celah keamanan tingkat tinggi yang bisa digunakan peretas untuk mengambil kendali komputer Anda hanya dengan Anda mengunjungi sebuah website berbahaya.

Celah serius ini ditemukan pada fitur inti Chrome, yaitu Safe Browsing. Fitur ini seharusnya melindungi Anda dari situs jahat, namun kini malah menjadi celah untuk serangan.

Celah Berbahaya di Fitur Safe Browsing

Kerentanan ini diberi kode CVE-2025-11756 dan terletak pada fitur Safe Browsing, komponen penting yang bertugas memeriksa apakah sebuah situs web aman atau tidak.

Celah ini diklasifikasikan sebagai tingkat keparahan tinggi karena memiliki potensi remote exploitation artinya, peretas bisa melancarkan serangan tanpa interaksi pengguna yang rumit. Cukup dengan Anda membuka halaman web yang sudah dimanipulasi, serangan bisa terpicu.

Baca juga: Ransomware yang Menyamar sebagai ChatGPT

Apa Itu ‘Use-After-Free’ (UAF)?

Kerentanan ini adalah jenis kesalahan pemrograman yang disebut Use-After-Free (UAF). Agar mudah dipahami oleh orang awam:

  1. Ibarat Reservasi Meja: Bayangkan memori komputer seperti meja di sebuah restoran (heap).
  2. Meja Dipesan: Program Chrome (Safe Browsing) memesan satu meja (mengalokasikan memori) untuk menyimpan data tertentu.
  3. Meja Dikosongkan: Setelah selesai, Chrome membatalkan pesanan meja itu (memori “dikosongkan” atau freed) agar bisa dipakai oleh program lain.
  4. Kesalahan Fatal: Bug UAF terjadi ketika program Chrome masih menggunakan atau mencoba merujuk ke meja yang sudah dikosongkan tadi, padahal meja itu (memori) mungkin sudah diisi dan ditempati oleh data berbahaya yang sengaja disisipkan oleh peretas.

Dengan cara ini, peretas bisa menyuntikkan dan menjalankan kode jahat mereka di dalam lingkungan Chrome, bahkan melewati sandbox keamanan (lapisan pelindung) Chrome, yang pada akhirnya dapat membahayakan seluruh sistem komputer Anda.

Tindakan Google dan Solusi

Celah ini pertama kali dilaporkan oleh peneliti keamanan independen bernama “as nine” pada 25 September 2025 dan mendapatkan hadiah $7.000 dari Google.

Pembaruan yang Wajib Diinstal:

  • Windows dan macOS: Versi 141.0.7390.107/.108
  • Linux: Versi 141.0.7390.107

Google telah mulai meluncurkan versi baru ini ke saluran Stable minggu ini. Walaupun belum ada laporan mengenai eksploitasi yang tersebar luas (in the wild), Google sengaja membatasi detail teknis dari bug ini.

Hal ini adalah praktik standar keamanan Google untuk memberi waktu bagi sebagian besar pengguna agar sempat memperbarui browser mereka sebelum perincian celah tersebut diketahui publik dan disalahgunakan oleh penjahat siber.

Baca juga: 10 Kesalahpahaman Teratas tentang Cyberbullying

Yang Harus Anda Lakukan

Ancaman berbasis browser terus berevolusi. Insiden ini menunjukkan betapa pentingnya selalu menjaga perangkat lunak Anda tetap baru.

Segera lakukan update Google Chrome Anda:

  1. Buka Google Chrome di komputer Anda.
  2. Klik ikon tiga titik vertikal (Menu) di pojok kanan atas.
  3. Pilih Help (Bantuan) → About Google Chrome (Tentang Google Chrome).
  4. Chrome akan secara otomatis memeriksa dan mengunduh pembaruan.
  5. Setelah selesai, Anda mungkin perlu mengklik tombol “Relaunch” atau memulai ulang browser Anda agar patch keamanan ini terinstal sepenuhnya.

Jangan tunda. Memperbarui Chrome adalah pertahanan paling cepat dan paling efektif melawan jenis serangan canggih ini.

 

 

 

Baca artikel lainnya:

  • Mengatasi FOMO pada Anak di Era Digital
  • ClickJacking Kerentanan Baru pada Manajer Kata Sandi
  • Jerat Penipuan Finansial Deepfake
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Pengelabuan Karakter Unik Menipu
  • Indikasi Spyware di Dalam Ponsel
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
Next Bahaya Memotong Anggaran Keamanan Siber

Related Stories

Kartel Hacker dan Kerugian Miliaran Rupiah Kartel Hacker dan Kerugian Miliaran Rupiah
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Kartel Hacker dan Kerugian Miliaran Rupiah

November 7, 2025
Penipuan Berbagi Layar WhatsApp Penipuan Berbagi Layar WhatsApp
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Penipuan Berbagi Layar WhatsApp

November 7, 2025
Jebakan Email Makin Canggih Berkat AI Jebakan Email Makin Canggih Berkat AI
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Email Makin Canggih Berkat AI

November 7, 2025

Recent Posts

  • Kartel Hacker dan Kerugian Miliaran Rupiah
  • Penipuan Berbagi Layar WhatsApp
  • Jebakan Email Makin Canggih Berkat AI
  • Kartel Siber Baru Luncurkan Extortion as a Service
  • Adware & Spyware Kuasai Ekosistem Android
  • Plugin Email Ancam 210 Ribu Situs WordPress
  • Taktik 48 Menit Melawan Hacker
  • Infostealer Kejahatan Siber Ala Start Up
  • IoT Murah Gerbang Botnet ke Jaringan Anda
  • IP Dirgantara dalam Bidikan Siber

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Kartel Hacker dan Kerugian Miliaran Rupiah Kartel Hacker dan Kerugian Miliaran Rupiah
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Kartel Hacker dan Kerugian Miliaran Rupiah

November 7, 2025
Penipuan Berbagi Layar WhatsApp Penipuan Berbagi Layar WhatsApp
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Penipuan Berbagi Layar WhatsApp

November 7, 2025
Jebakan Email Makin Canggih Berkat AI Jebakan Email Makin Canggih Berkat AI
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Email Makin Canggih Berkat AI

November 7, 2025
Kartel Siber Baru Luncurkan Extortion as a Service Kartel Siber Baru Luncurkan Extortion as a Service
3 min read
  • Ransomware
  • Sektor Bisnis

Kartel Siber Baru Luncurkan Extortion as a Service

November 6, 2025

Copyright © All rights reserved. | DarkNews by AF themes.