A Google legnagyobb baja miatt 15 millió Windows-felhasználó veszítette el Chrome-jelszavait
Egy kicsit túl ismeri a CrowdStrike legutóbbi leállását?
2 perc olvas
Publikálva
Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább
Főbb megjegyzések
- A Google elnézést kért egy olyan hibáért, amely több millió Chrome-felhasználó jelszavainak eltűnését okozta Windows rendszeren.
- Az M127 Chrome-verziót érintő probléma 18 órán át tartott, és a böngésző újraindításával orvosolták.
- A Google egy külön biztonsági rést is kijavított a Google Workspace-ben, amely lehetővé tette a fiók létrehozását az e-mail-ellenőrzés megkerülésével.
Google elnézést kért miután egy hiba miatt eltűntek a jelszavak a Chrome webböngésző Windows-felhasználóinak millióinál.
A probléma július 24-én kezdődött és 18 órán át tartott, így a mentett jelszavak láthatatlanok lettek, és megakadályozták az újak mentését. Ideiglenes javítás történt, de a felhasználóknak csak újra kell indítaniuk a böngészőt a teljes javításhoz.
„Az érintett felhasználók nem találtak jelszavakat a Chrome jelszókezelőjében. A felhasználók menthetik a jelszavakat, de ez nem volt látható számukra. A hatás a Chrome Browser M127-es verziójára korlátozódott a Windows platformon” – magyarázza a Google a mini incidensjelentésben.
A Mountain View technológiai óriás azt is leírja, hogy a probléma „a termék viselkedésében bekövetkezett változásból ered, megfelelő funkcióvédő nélkül”. Forbes az érintettek számát 15 millióra becsüli.
Egy másik közelmúltbeli probléma lehetővé tette a rossz szereplők számára, hogy megkerüljék az e-mail-ellenőrzést a Google Workspace-ben, lehetővé téve számukra, hogy hamis fiókokat hozzanak létre.
A jelentés szerint Biztonsági korlátozások részletezi, hogy ez a biztonsági rés lehetővé teszi a támadók számára, hogy rosszindulatú fiókokat hozzanak létre, és felhasználják őket arra, hogy a Google „Jelentkezzen be a Google-lal” funkcióját használva a domain tulajdonosainak kiadják magukat a harmadik fél szolgáltatásaiban. A hiba, amelyet június végén használtak ki, a fiókbeállítási folyamat manipulálását jelentette a domain ellenőrzésének megkerülése érdekében.
Azóta mindkét problémát kijavították, és a Google sajnálatát fejezte ki a kellemetlenség miatt.
A Microsoft, a Google versenytársa is egy IT-probléma miatt vizsgálódott. Egy hibás frissítés a CrowdStrike-től szoftver 8.5 millió Windows PC-t küldött a halál kék képernyőjére. Tovább rontja a helyzetet, hogy ezek a számítógépek olyan kritikus vállalkozásokat üzemeltetnek, mint a kórházak, légitársaságok, sőt üzletek és tévéállomások is.
Felhasználói fórum
0 üzenetek