Google Chrome的最新更新有一个安全补丁,用户应尽快安装

VSole2022-09-13 22:00:00

Windows、Mac和Linux上的Google Chrome用户需要安装浏览器的最新更新,以保护自己免受黑客积极利用的严重安全漏洞的攻击。

谷歌在9月2日的一篇博客文章中表示:“谷歌知道有报道称,CVE-2022-3075在野外存在漏洞”。8月30日,一位匿名举报者报告了这一问题,谷歌表示,预计在未来几天或几周内,该更新将向所有用户推出。

黑客正在积极利用的严重安全漏洞。

该公司还没有发布关于该漏洞性质的更多信息。到目前为止,我们所知道的是,这与Mojo中的“数据验证不足”有关,Mojo是Chrome使用的运行库集合,而Chrome是基于Chrome构建的代码库。

该公司表示:“在大多数用户更新修复程序之前,访问错误详细信息和链接可能会受到限制”。通过目前对这些细节保密,谷歌使得黑客更难在新更新关闭攻击机会之前找到如何利用漏洞的方法。

Chrome用户需要重新启动浏览器才能激活更新。这将把Chrome更新到适用于Windows、Mac和Linux的版本105.0.5195.102。要确保您使用的是最新版本,请单击浏览器右上角带有三个点的图标。导航到“帮助”,然后“关于谷歌Chrome”将引导您进入一个页面,告诉您设备上的Chrome是否是最新的。

谷歌在8月30日发布了Chrome版本105,几天后发布了最新更新。该更新已经提供了24个安全补丁。显然,这还不够。

这是今年以来Chrome面临的第六个零日漏洞。上一个被积极利用的漏洞在8月中旬刚刚被标记出来,Bleeping计算机报道。

信息安全谷歌
本作品采用《CC 协议》,转载必须注明作者和本文链接
最新消息,宣布成新的网络安全行动小组,并表示该小组将“肩负协助政府、关键基础设施、企业和小型企业的安全和数字化转型的独特使命”。 “客户需要一种一致的方法来准备和防御网络安全威胁,”云副总裁兼首席信息安全官兼网络安全行动团队创始人菲尔维纳布尔斯(Phil Venables)说。
正在召集一群内部专家组建一个新的网络安全顾问团队。
7 月 25 日消息,信息安全研究员 Tavis Ormandy 今天发布博文,表示基于 Zen 2 的 AMD 处理器中发现了新的安全漏洞,并将其命名为 Zenbleed。Ormandy 表示所有基于 Zen 2 的 AMD 处理器均受到影响,黑客可以利用该漏洞,窃取加密密钥和用户登录凭证等受到保护的信息。
近日,Intel修复了其现代台式机、服务器、移动和嵌入式 CPU(包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微体系结构)中的一个高严重性 CPU 漏洞。
推出了一项新的认证计划,旨在据其现有的职业证书计划培训新一代网络安全专业人员。表示,该计划还提供了一个机会,可以接触到更多样化的网络安全职位候选人,包括目前在该领域代表性不足的女性和有色人种。在声明中说:“作为我们更广泛的对发展网络安全劳动力的承诺的一部分,该证书是由的网络安全专家设计和教授的。”
今年11月23日发布的首期《威胁前沿》报告中,云声称,自动化扫描、改良攻击工具,以及变现攻击的新方式,已领云工作负载和服务器实例变成了主要的攻击目标。 这些攻击方法并不新鲜,但证明了攻击者总能魔高一丈。云的报告发现,入侵者主要挑错误配置、不当客户安全实践和脆弱第三方软件下手,攻陷了75%的实例。以上数据源自云对其云平台(GCP)上近期被入侵的50个实例进行的分析。这些实例中,4
据Dark Reading 4月21日消息,云平台 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的帐户中隐藏不可删除的恶意应用程序。一旦用户授权下载,应用程序就会在后台收到一个令牌,据应用程序请求的权限授予相应的Google 帐户访问权限。
欧盟已经就另一项雄心勃勃的立法达成一致,以监管网络世界。
威胁行为者正在利用安全保护不当的云平台(GCP)实例,将加密货币挖掘软件下载到受损系统
VSole
网络安全专家