Google je objavio sigurnosno ažuriranje za svoj preglednik Chrome koje ispravlja ono što je poznato kao zero-day bug. Problem utječe na Chrome na Windowsima, Macu i Androidu. Greška može dovesti do proizvoljnog izvršavanja koda, ozbiljne sigurnosne ranjivosti, stoga je najbolje odmah preuzeti i instalirati najnoviju verziju. Zero-day bugovi znače da je ovo poznata slabost i, u ovom slučaju, Google je rekao da hakeri već iskorištavaju grešku.
Google nije objavio detaljno objašnjenje kako eksploatacija funkcionira, ali će to učiniti kada većina ljudi izvrši ažuriranje, čime će opasnost od daljnjih napada biti manja. Najozbiljniji bug identificiran je kao CVE-2022-2294, a ažuriranje također zakrpa CVE-2022-2295 i CVE-2022-2296.
Postojalo je razdoblje 2021. kada je računalni svijet bio zahvaćen strahom od vrtoglavo učinkovite hakerske skupine prikladno nazvan REvil -- sve dok njegovu web stranicu nije zaplijenio FBI, a njegove članove uhitile ruske sigurnosne službe, to je. Ipak, poput zlonamjernog prokletstva koje se jednostavno ne može rastjerati, sada se čini da su web stranice grupe ponovno online. Je li se skupina vratila kako bi ponovno širila neslogu i izazivala pustoš?
U slučaju da ste ih propustili prvi put, REvil je privukao globalnu pozornost hakiranjem raznih mete visokog profila, krađu tajnih dokumenata, a zatim prijeteći njihovim puštanjem osim ako se ne traži otkupnina plaćeno. U značajnom slučaju, skupina je ukrala i objavila datoteke od Appleovog dobavljača Quanta Computer, uključujući neke koje su prosule misao o neobjavljenom dizajnu proizvoda.
Google je objavio recenziju Project Zero za 2021., otkrivajući rekordnu količinu zero-day exploita (označeno kao "jedna od najnaprednijih metoda napada") koju pokazuju neke od najvećih svjetskih tehnologija tvrtke.
Project Zero je inicijativa koju je pokrenuo Google 2014. godine s ciljem detaljiziranja sigurnosnih nedostataka poznatih kao zero-day exploit. Ove su ranjivosti opasne jer u biti ostaju neotkrivene osim ako se ne implementira sustav za ublažavanje, ostavljajući sustave, baze podataka i slično potpuno izloženima hakerima.