Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Segera Update Google Chrome untuk Hindari Serangan Peretas
  • Sektor Personal
  • Teknologi

Segera Update Google Chrome untuk Hindari Serangan Peretas

3 min read
Segera Update Google Chrome untuk Hindari Serangan Peretas

Credit image: Freepix

Segera Update Google Chrome untuk Hindari Serangan Peretas – Google baru saja merilis pembaruan keamanan darurat untuk browser Google Chrome, pembaruan ini wajib diinstal dengan segera.

Karena mengatasi celah keamanan tingkat tinggi yang bisa digunakan peretas untuk mengambil kendali komputer Anda hanya dengan Anda mengunjungi sebuah website berbahaya.

Celah serius ini ditemukan pada fitur inti Chrome, yaitu Safe Browsing. Fitur ini seharusnya melindungi Anda dari situs jahat, namun kini malah menjadi celah untuk serangan.

Celah Berbahaya di Fitur Safe Browsing

Kerentanan ini diberi kode CVE-2025-11756 dan terletak pada fitur Safe Browsing, komponen penting yang bertugas memeriksa apakah sebuah situs web aman atau tidak.

Celah ini diklasifikasikan sebagai tingkat keparahan tinggi karena memiliki potensi remote exploitation artinya, peretas bisa melancarkan serangan tanpa interaksi pengguna yang rumit. Cukup dengan Anda membuka halaman web yang sudah dimanipulasi, serangan bisa terpicu.

Baca juga: Ransomware yang Menyamar sebagai ChatGPT

Apa Itu ‘Use-After-Free’ (UAF)?

Kerentanan ini adalah jenis kesalahan pemrograman yang disebut Use-After-Free (UAF). Agar mudah dipahami oleh orang awam:

  1. Ibarat Reservasi Meja: Bayangkan memori komputer seperti meja di sebuah restoran (heap).
  2. Meja Dipesan: Program Chrome (Safe Browsing) memesan satu meja (mengalokasikan memori) untuk menyimpan data tertentu.
  3. Meja Dikosongkan: Setelah selesai, Chrome membatalkan pesanan meja itu (memori “dikosongkan” atau freed) agar bisa dipakai oleh program lain.
  4. Kesalahan Fatal: Bug UAF terjadi ketika program Chrome masih menggunakan atau mencoba merujuk ke meja yang sudah dikosongkan tadi, padahal meja itu (memori) mungkin sudah diisi dan ditempati oleh data berbahaya yang sengaja disisipkan oleh peretas.

Dengan cara ini, peretas bisa menyuntikkan dan menjalankan kode jahat mereka di dalam lingkungan Chrome, bahkan melewati sandbox keamanan (lapisan pelindung) Chrome, yang pada akhirnya dapat membahayakan seluruh sistem komputer Anda.

Tindakan Google dan Solusi

Celah ini pertama kali dilaporkan oleh peneliti keamanan independen bernama “as nine” pada 25 September 2025 dan mendapatkan hadiah $7.000 dari Google.

Pembaruan yang Wajib Diinstal:

  • Windows dan macOS: Versi 141.0.7390.107/.108
  • Linux: Versi 141.0.7390.107

Google telah mulai meluncurkan versi baru ini ke saluran Stable minggu ini. Walaupun belum ada laporan mengenai eksploitasi yang tersebar luas (in the wild), Google sengaja membatasi detail teknis dari bug ini.

Hal ini adalah praktik standar keamanan Google untuk memberi waktu bagi sebagian besar pengguna agar sempat memperbarui browser mereka sebelum perincian celah tersebut diketahui publik dan disalahgunakan oleh penjahat siber.

Baca juga: 10 Kesalahpahaman Teratas tentang Cyberbullying

Yang Harus Anda Lakukan

Ancaman berbasis browser terus berevolusi. Insiden ini menunjukkan betapa pentingnya selalu menjaga perangkat lunak Anda tetap baru.

Segera lakukan update Google Chrome Anda:

  1. Buka Google Chrome di komputer Anda.
  2. Klik ikon tiga titik vertikal (Menu) di pojok kanan atas.
  3. Pilih Help (Bantuan) → About Google Chrome (Tentang Google Chrome).
  4. Chrome akan secara otomatis memeriksa dan mengunduh pembaruan.
  5. Setelah selesai, Anda mungkin perlu mengklik tombol “Relaunch” atau memulai ulang browser Anda agar patch keamanan ini terinstal sepenuhnya.

Jangan tunda. Memperbarui Chrome adalah pertahanan paling cepat dan paling efektif melawan jenis serangan canggih ini.

 

 

 

Baca artikel lainnya:

  • Mengatasi FOMO pada Anak di Era Digital
  • ClickJacking Kerentanan Baru pada Manajer Kata Sandi
  • Jerat Penipuan Finansial Deepfake
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Pengelabuan Karakter Unik Menipu
  • Indikasi Spyware di Dalam Ponsel
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android

Related Stories

Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
3 min read
  • Mobile Security
  • Sektor Personal

Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android

October 16, 2025
TigerJack Target Baru Curi Kripto TigerJack Target Baru Curi Kripto
5 min read
  • Sektor Bisnis
  • Sektor Personal

TigerJack Target Baru Curi Kripto

October 16, 2025
Grokking Saat AI Sebarkan Tautan Phising Grokking Saat AI Sebarkan Tautan Phising
4 min read
  • Teknologi

Grokking Saat AI Sebarkan Tautan Phising

October 15, 2025

Recent Posts

  • Segera Update Google Chrome untuk Hindari Serangan Peretas
  • Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
  • TigerJack Target Baru Curi Kripto
  • Grokking Saat AI Sebarkan Tautan Phising
  • Worm Canggih Curi Data Bank dari WhatsApp
  • Kerentanan Tunggal Menjadi Operasi Multi Vektor
  • Ancaman Ganda Oracle Peretas Curi Data Lewat Celah Kritis
  • Ancaman Terkuat 2025 AI Generating Phising
  • Risiko Akhir Windows 10
  • Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Segera Update Google Chrome untuk Hindari Serangan Peretas Segera Update Google Chrome untuk Hindari Serangan Peretas
3 min read
  • Sektor Personal
  • Teknologi

Segera Update Google Chrome untuk Hindari Serangan Peretas

October 16, 2025
Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
3 min read
  • Mobile Security
  • Sektor Personal

Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android

October 16, 2025
TigerJack Target Baru Curi Kripto TigerJack Target Baru Curi Kripto
5 min read
  • Sektor Bisnis
  • Sektor Personal

TigerJack Target Baru Curi Kripto

October 16, 2025
Grokking Saat AI Sebarkan Tautan Phising Grokking Saat AI Sebarkan Tautan Phising
4 min read
  • Teknologi

Grokking Saat AI Sebarkan Tautan Phising

October 15, 2025

Copyright © All rights reserved. | DarkNews by AF themes.