#chrome
4 artikkelia
Pääsyavain kestää kalastelun mutta ei haittaohjelmaa
Unit 42 kuvaa kolme tapaa, joilla Windows-koneella jo pyörivä haittaohjelma pääsee käsiksi Google Password Managerin synkronoimiin pääsyavaimiin Chromessa. Kaikki kolme edellyttävät tartuntaa, eivät kalastelua eivätkä fyysistä pääsyä. Suomenkielinen uutisointi kertoi ehdon väärin ja väitti hyökkäyksen vaativan järjestelmänvalvojan oikeuksia.
Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen
Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.
Toukokuun päivitysmaanantai: yli 1 000 paikkaa yhdellä iskulla – Apple, Microsoft, Mozilla
Apple, Microsoft, Google ja Mozilla julkaisivat 11.–12.5.2026 yhteensä yli tuhat tietoturvakorjausta. Suomesta ei ole raportoitu hyväksikäyttöä, mutta päivitykset kannattaa asentaa heti, sillä selainvirheet ovat hyödynnettävissä yhdellä haitalliselta sivulla.
Chromen kansiosta löytyy 4 gigatavun mystinen tiedosto – ei haittaohjelma, mutta suostumuskeskustelu on aito
Chromen profiilikansiosta löytyvä 4 gigatavun weights.bin on Googlen Gemini Nano -tekoälymalli, ei haittaohjelma. Tietosuoja-asiantuntija Alexander Hanff on kuitenkin nostanut esiin, että hiljainen lataus saattaa rikkoa ePrivacy-direktiiviä ja GDPR:ää. Käyttäjä voi poistaa ominaisuuden helmikuusta 2026 lähtien Chromen asetuksista.