बीएसआई चेतावनी देता है: माइक्रोसॉफ्ट एज में कई भेद्यताएं

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

बीएसआई ने नए क्रोमियम-आधारित वेब ब्राउजर एज में कमजोरियों के बारे में चेतावनी जारी की है। उपयोगकर्ताओं को ब्राउज़र को MacOS X या Windows पर अपडेट करना चाहिए, क्योंकि हमलावर मनमाना प्रोग्राम कोड निष्पादित कर सकते हैं और अपने विशेषाधिकार बढ़ा सकते हैं।

सूचना सुरक्षा के लिए संघीय कार्यालय नए क्रोम-आधारित ब्राउज़र एज में दो कमजोरियों की चेतावनी देता है। भेद्यता CVE-2023-21775 और CVE-2023-21796 को 8.3 के CVSS बेस स्कोर के साथ "उच्च" खतरनाक के रूप में वर्गीकृत किया गया है। इस तरह, हमलावर मनमाने ढंग से प्रोग्राम कोड को निष्पादित करने के लिए कमजोरियों का फायदा उठा सकते हैं और इस तरह सिस्टम पर अपने विशेषाधिकार बढ़ा सकते हैं।

एज खोलें और इसे अपडेट होने दें!

Microsoft ने तुरंत एक सुरक्षा अद्यतन प्रदान किया। इसके बाद इसे नवीनतम विंडोज अपडेट के साथ इंस्टॉल किया जाएगा। आम तौर पर, ब्राउज़र के पुनरारंभ होने पर एज स्वचालित रूप से तुरंत अपडेट हो जाता है। हालांकि, उपयोगकर्ता ब्राउज़र में सहायता और प्रतिक्रिया को कॉल कर सकते हैं और वहां ब्राउज़र के बारे में जानकारी खोल सकते हैं। अपडेट तब अपने आप दिखाई देगा। संस्करण 109.0.1518.49 में सुरक्षा अद्यतन शामिल है।

BSI.bund.de पर अधिक

 


सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) के बारे में

सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) संघीय साइबर सुरक्षा प्राधिकरण और जर्मनी में सुरक्षित डिजिटलीकरण का डिज़ाइनर है। मिशन वक्तव्य: बीएसआई, संघीय साइबर सुरक्षा प्राधिकरण के रूप में, राज्य, व्यापार और समाज के लिए रोकथाम, पहचान और प्रतिक्रिया के माध्यम से डिजिटलीकरण में सूचना सुरक्षा को डिजाइन करता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें