Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

PSA: Perbarui Chrome di Mac, karena kelemahan keamanan sedang dieksploitasi secara aktif

Posted on December 1, 2023

Update Chrome on Mac | 3D representations of Chrome logo
Jika Anda menggunakan Chrome di Mac, sangat disarankan untuk segera memperbaruinya, karena kelemahan keamanan yang ditemukan oleh Google sedang dieksploitasi secara aktif oleh penyerang. Ini berpotensi memungkinkan data pribadi diekstraksi dari Mac Anda (masalah yang sama juga mempengaruhi Chrome di Windows dan Linux).

Google mengatakan pihaknya mengetahui setidaknya satu kasus nyata eksploitasi yang digunakan oleh aktor jahat …

Institut Standar dan Teknologi Nasional (NIST) pemerintah AS menilai tingkat keparahan masalah keamanan ini tergolong tinggi.

Google telah memberikan peringkat yang sama pada kelemahan tersebut.

High CVE-2023-6345: Integer meluap di Skia. Dilaporkan oleh Benoît Sevens dan Clément Lecigne dari Grup Analisis Ancaman Google pada 24-11-2023

Bug tersebut ditemukan minggu lalu, tetapi kini ditemukan sedang digunakan secara aktif.

Google belum mengungkapkan detail apa pun tentang cara kerjanya. Ini adalah praktik standar: perusahaan ingin memastikan bahwa sebagian besar pengguna telah memperbarui sebelum mengungkapkan rincian apa pun yang mungkin membantu penyerang mengeksploitasinya.

The Verge mencatat sedikit yang kita ketahui saat ini.

Apa yang kami ketahui adalah bahwa CVE-2023-6345 adalah kelemahan integer overflow yang memengaruhi Skia, pustaka grafis 2D sumber terbuka dalam mesin grafis Chrome. Menurut catatan pada pembaruan Chrome, eksploitasi tersebut memungkinkan setidaknya satu penyerang “berpotensi melakukan pelarian sandbox melalui file berbahaya.” Pelarian dari Sandbox dapat digunakan untuk menginfeksi sistem yang rentan dengan kode berbahaya dan mencuri data sensitif pengguna.

Namun pada dasarnya jika penyerang dapat menjalankan kode arbitrer di Mac Anda, ada banyak hal yang dapat mereka lakukan, bahkan dengan perlindungan malware dari Apple.

Google mengatakan peluncuran pembaruan berlangsung seiring waktu, tetapi ketika saya memeriksanya, versi Chrome saya – yang disetel untuk diperbarui secara otomatis – sudah menerimanya.

Jika browser Chrome Anda sudah disetel untuk diperbarui secara otomatis maka Anda mungkin tidak perlu melakukan tindakan apa pun. Bagi orang lain, ada baiknya memperbarui secara manual ke versi terbaru (119.0.6045.199 untuk Mac dan Linux dan 119.0.6045.199/.200 untuk Windows) dalam pengaturan Google Chrome untuk menghindari sistem Anda terekspos. Google mengatakan perbaikan ini akan diluncurkan “dalam beberapa hari/minggu mendatang,” sehingga mungkin tidak segera tersedia untuk semua orang pada saat artikel ini ditulis.

Foto: Growtika/Unsplash

Itulah konten tentang PSA: Perbarui Chrome di Mac, karena kelemahan keamanan sedang dieksploitasi secara aktif, semoga bermanfaat.

Terbaru

  • Vidrush, Solusi Produksi Video massal buat Channel Faceless
  • Inilah Higgsfield AI Audio, Trik Canggih Buat Voice Cloning dan Dubbing Video Youtube Otomatis!
  • Everything You Need to Know About Project X and the Rumored AI-Powered Remaster of The Sims 4
  • Inilah Trik Cuan dari Instagram Jadi Affiliator, Tapi Tanpa Perlu Jualan Produk!
  • Inilah 7 Ide Channel YouTube Aneh Tapi Sederhana yang Bisa Kalian Mulai Sekarang Juga!
  • Apa itu Umroh & Keutamaannya: Inspirasi dari pergiumroh.com
  • Belum Tahu? Gini Caranya Dapat Bisnis Sukses Cuma dari Clipping Video Pake AI
  • Inilah Rahasia Perbaiki Algoritma Video YouTube yang Mulai Sepi
  • Kenapa Cicilan di Bank Syariah Itu Tetap?
  • Inilah 7 Produk Digital Paling Realistis untuk Kalian yang Mau Jualan Online Tahun Ini!
  • Inilah 4 Strategi Memilih Niche SEO Terbaik Supaya Blog Kalian Cepat Ranking
  • Ini Trik Supaya Pengunjung Toko Online Kalian Jadi Pembeli Setia Pakai Omnisend!
  • 3 Strategi AI Terbukti Biar Bisnis E-Commerce Kalian Makin Cuan 2026!
  • Inilah 6 Langkah Tembus 5.000 Follower di X, Gini Caranya Supaya Akun Kalian Nggak Stuck Lagi!
  • SEO LinkedIn: Inilah Alasan Kenapa LinkedIn Ads Lebih Efektif Buat Bisnis B2B Dibanding Platform Lain
  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • Cara Kelola Auto-Posting Semua Media Sosial Kalian Pakai Metricool
  • Studi Kasus Sukses Instagram Maria Wendt Dapat 12 Juta View Instagram Per Bulan
  • ZenBook S16, Vivobook Pro 15 OLED, ProArt PX13, dan ROG Zephyrus G14, Laptop Bagus dengan Layar OLED!
  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • How to Clear Copilot Memory in Windows 11 Step by Step
  • How to Show Battery Percentage on Windows 11
  • How to Fix VMSp Service Failed to Start on Windows 10/11
  • How to Fix Taskbar Icon Order in Windows 11/10
  • How to Disable Personalized Ads in Copilot on Windows 11
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme