क्रोम: सुरक्षा कमजोरियों के लिए नए पैच

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सभी क्रोम उपयोगकर्ताओं को संस्करण 109.0.5414.119 /.120 में अपडेट करने के लिए समय निकालना चाहिए। अपडेट के साथ, Google 4 सुरक्षा खामियों को दूर करता है, जिनमें से 2 अत्यधिक खतरनाक मानी जाती हैं। एक अद्यतन जल्दी किया जाता है।

एक उपयोगकर्ता और विशेषज्ञों ने क्रोम में नई भेद्यता पाई है और Google को उनकी रिपोर्ट की है। वहां उन्होंने तुरंत प्रतिक्रिया दी और पैच को एक नए संस्करण में शामिल किया। मैक और लिनक्स मैक और लिनक्स के लिए 109.0.5414.119 के लिए विंडोज के लिए आधिकारिक या स्थिर बिल्ड 120 /.109.0.5414.119 है।

दो गंभीर भेद्यताएं

Google Chrome को देखने के बाद, अपडेट अपने आप शुरू हो जाता है (चित्र: B2B-CS)।

जबकि क्लाइंट-सर्वर ट्रांसमिशन मॉड्यूल के वेबट्रांसपोर्ट (CVE-2023-0471) में पहली भेद्यता पाई गई, दूसरी (CVE-2023-0472) WebRTC इंटरफ़ेस में है, जिसका उपयोग माइक्रोफ़ोन का उपयोग करके रीयल-टाइम संचार के लिए किया जाता है या वेबकैम, उदाहरण के लिए। Google दोनों भेद्यताओं को "उच्च" के रूप में वर्गीकृत करता है और सीवीई में उनका विस्तार से वर्णन भी करता है। उपयोगकर्ताओं को Google बग बाउंटी कार्यक्रम से भेद्यता सूचना के लिए $16.000 और $3.000 प्राप्त हुए। इसलिए जब WebTransport (CVE-2023-0471) की बात आती है, तो $16.000 का इनाम वास्तव में बहुत अधिक होना चाहिए।

त्वरित क्रोम अपडेट

उपयोगकर्ताओं को केवल अपडेट के लिए ब्राउज़र को पुनरारंभ करना होगा या इससे भी आसान, सेटिंग्स> सहायता> Google क्रोम के बारे में चुनें। ब्राउज़र के लिए सूचना पृष्ठ तब खुलता है। अगर अपडेट अभी तक नहीं किया गया था, तो क्रोम अब इसे स्वचालित रूप से करेगा।

  • High CVE-2023-0471: WebTransport में फ्री के बाद यूज करें। 2022-10-19
  • High CVE-2023-0472: WebRTC में मुफ्त के बाद उपयोग करें। 2023-01-06
  • मीडिया CVE-2023-0473: ServiceWorker API में टाइप कन्फ्यूजन। 2023-01-03
  • मीडियम सीवीई-2023-0474: गेस्ट व्यू में फ्री के बाद इस्तेमाल करें। 2022-12-14
Google.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें