En ny bekräftad sårbarhet i Googles webbläsare kan ge angripare möjlighet att kringgå centrala skydd.
Säkerhetslucka i Chrome 143 – miljarder användare i riskzonen


Mest läst i kategorin
Året har knappt hunnit börja innan en ny allvarlig säkerhetsbrist skakar världens mest använda webbläsare.
Google har bekräftat att Chrome version 143 innehåller en högt klassad sårbarhet som kan utnyttjas för att ta sig förbi viktiga säkerhetskontroller.
Med över tre miljarder användare globalt är riskbilden betydande.
Sårbarheten, som registrerats som CVE 2026 0628, rapporterades till Google redan i november 2025 av säkerhetsforskaren Gal Weizman.
Problemet rör bristande regelstyrning i WebView komponenten, vilket kan göra det möjligt för skadliga webbläsartillägg att injicera kod i skyddade sidor.
Konsekvenserna kan bli allt från dataläckor till att skadlig kod körs i appar. Det skriver Forbes.
Så fungerar angreppet
I praktiken handlar det om att en angripare kan lura användaren att installera ett till synes legitimt tillägg.
När detta väl är på plats kan säkerhetsbarriärer kringgås.
Det är just den typen av angrepp som är svår att upptäcka i tid, eftersom användaren själv initierar installationen.
Google beskriver bristen som allvarlig och har bekräftat att den nu är åtgärdad i uppdaterade versioner av Chrome.
Uppdateringen höjer webbläsaren till version 143.0.7499.192 eller 143.0.7499.193 beroende på operativsystem.
Läs mer: Ny säkerhetsvarning i Chrome – tre åtgärder krävs – Dagens PS
Senaste nytt
Uppdatering rullas ut stegvis
Enligt Google påbörjades utrullningen den 6 januari och sker successivt under de kommande dagarna och veckorna.
Företaget varnar samtidigt för att vänta.
Ju längre användare dröjer med att uppdatera, desto större är risken att sårbarheten utnyttjas i praktiken.
Parallellt inför Google även en tyst säkerhetsförändring i Chrome.
Den innebär begränsningar för hur ofta webbplatser får skicka push notiser om användarengagemanget är lågt.
Syftet är att minska missbruk av notiser som annars kan användas för social manipulation och phishing.
”Vi vill säkerställa att notiser förblir ett användbart verktyg och inte ett sätt att missbruka användarnas uppmärksamhet”, uppger Google i samband med förändringen.
Användarnas ansvar ökar
Trots att Google snabbt tagit fram en lösning är budskapet tydligt.
Säkerheten i webbläsaren är bara så stark som användarens uppdateringsvilja.
I en tid där cyberangrepp blir allt mer sofistikerade räcker det inte att förlita sig på automatiska skydd.
För både privatpersoner och företag innebär den nya sårbarheten en påminnelse om vikten av löpande uppdateringar.
Chrome är en central del av många digitala arbetsflöden, och varje lucka i säkerheten får därmed snabbt stora konsekvenser.
Missa inte:
Nu kliver AI rakt in i din mejl – och rensar upp kaoset – Dagens PS
Ny Gmail funktion ger hackare nytt spelrum – svindleriet tar fart – Dagens PS

Bevakar nyheter inom bil och techsektorerna.

Bevakar nyheter inom bil och techsektorerna.

Kjell & Company - Kunskap och tillbehör till hemelektronik. Kjell & Company är ett av Sveriges starkaste varumärken och en ledande aktör inom svensk detaljhandel. Bolaget har mer än 30 års erfarenhet av hemelektronik i kombination med gedigen kunskap och personlig rådgivning. Just nu pågår lagerrensning med mängder av bra deals.











