Zaradi največje Googlove oopsije je 15 milijonov uporabnikov sistema Windows izgubilo gesla za Chrome

Ste preveč seznanjeni z nedavnim izpadom CrowdStrike?

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Ključne opombe

  • Google se je opravičil za napako, ki je povzročila izginotje gesel za milijone uporabnikov Chroma v sistemu Windows.
  • Težava, ki je prizadela različico M127 Chrome, je trajala 18 ur in je bila odpravljena z vnovičnim zagonom brskalnika.
  • Google je odpravil tudi ločeno ranljivost v storitvi Google Workspace, ki je omogočala ustvarjanje računa mimo preverjanja e-pošte.
Googlova poslovna stavba

google se je opravičil potem ko je napaka povzročila izginotje gesel za milijone uporabnikov sistema Windows spletnega brskalnika Chrome.

Težava se je začela 24. julija in je trajala 18 ur, zaradi česar so bila shranjena gesla nevidna in onemogočena shranjevanje novih. Podan je bil začasen popravek, zdaj pa morajo uporabniki znova zagnati brskalnik za popoln popravek.

»Prizadeti uporabniki niso mogli najti gesel v Chromovem upravitelju gesel. Uporabniki lahko shranijo gesla, vendar jim to ni bilo vidno. Vpliv je bil omejen na različico M127 brskalnika Chrome na platformi Windows,« pojasnjuje Google v poročilu o mini incidentu.

Tehnološki velikan iz Mountain Viewa prav tako opisuje, da težava izhaja iz "spremembe v obnašanju izdelka brez ustrezne zaščite funkcij." Forbes ocenjuje, da je število prizadetih okoli 15 milijonov.

Druga nedavna težava je slabim akterjem omogočila, da zaobidejo preverjanje e-pošte v storitvi Google Workspace in jim tako omogočijo ustvarjanje lažnih računov.

Poročilo, ki ga Omejitve varnosti podrobnosti, da ta ranljivost napadalcem omogoča ustvarjanje zlonamernih računov in njihovo uporabo za lažno predstavljanje imetnikov domen v storitvah tretjih oseb z uporabo Googlove funkcije »Prijava z Googlom«. Napaka, ki so jo izkoriščali konec junija, je vključevala manipulacijo postopka nastavitve računa, da bi zaobšli preverjanje domene.

Obe težavi sta bili od takrat odpravljeni in Google je izrazil obžalovanje za nevšečnosti.

Microsoft, Googlov konkurent, se je prav tako soočil s pregledom zaradi težave z IT. Napačen posodobitev iz CrowdStrike's Programska oprema je poslala 8.5 milijona osebnih računalnikov z operacijskim sistemom Windows v modri zaslon smrti. Da bi bile stvari še hujše, ti osebni računalniki upravljajo kritična podjetja, kot so bolnišnice, letalske družbe in celo trgovine in televizijske postaje.

Uporabniški forum

Sporočila 0