就在上一次更新两天后,谷歌于上周五发布了 Chrome 紧急更新,以应对已被广泛利用的零日漏洞。如果您使用 Chrome,更新过程是自动的;您只需在浏览器要求时重新启动浏览器即可生效。其他基于 Chromium 的浏览器(如 Microsoft Edge、Brave、Opera 和 Vivaldi)的用户也应留意更新。出于安全原因,谷歌对此保持沉默,但以下是我们所知道的信息。 这个漏洞(俗称 CVE-2022-3075)直到 8 月 30 日才被一位匿名安全研究人员提请谷歌注意。该公司在 9 月 2 日发布了紧急安全更新,这充分说明了潜在问题的严重性。上一次更新(恰好在 8 月 30 日发布)修补了 24 个安全问题,包括一个不同的关键零日漏洞,因此谷歌认为有必要立即发布更新来解决一个漏洞,这是一件大事。这是谷歌今年修补的第六个零日漏洞。 据谷歌称,CVE-2022-3075 涉及“Mojo 中的数据验证不足”,Mojo 是谷歌 Chrome 使用的浏览器引擎 Chromium 中一组重要的低级例程。它被列为“严重”漏洞,这实际上意味着利用该漏洞的攻击者很可能能够严重危害您的浏览器或计算机。根据漏洞的不同,这可能意味着能够窃取密码或信用卡详细信息、在您的系统上安装恶意软件以及做其他非常恶劣的事情。这些都是电影中的黑客(或为国家政府工作的黑客)使用的漏洞。 [相关:你需要保护自己免受零点击攻击] 目前,谷歌对该漏洞的许多细节保持沉默,直到相当一部分 Chrome 用户群不再受到攻击。如果该漏洞被广泛使用,谷歌不想向坏人强调其用处。匿名研究人员的漏洞赏金也尚未公布,但可能高达 15 万美元。 [相关: “合并”正在发生。这对加密货币领域的人来说意味着什么。 ] 此紧急更新于过去几天推出,将 Windows、Mac 和 Linux 上的 Chrome 升级到版本 105.0.5195.102。您可以通过转到更多(三个小点)> 帮助 > 关于 Chrome 来查看您当前使用的 Chrome 版本。更新应自动下载,但您必须重新启动浏览器才能完全安装。如果您在浏览器的右上角看到更新按钮,请点击它。这是一个重要的安全更新,值得立即安装。 如果您使用其他基于 Chromium 的浏览器,例如 Microsoft Edge、Brave、Opera 和 Vivaldi,也应尽快更新。这四个浏览器都有可用的更新来防止漏洞利用。 |
蓬莱寺山的滚轮 - 蓬莱寺山的滚轮概述《凤来寺的滚滚》是一部于2007年6月在NHK教育电视台(现N...
女皇之刃魔法书 - 欢迎来到迷人的奇幻世界《女王之刃》是一部以 Hobby Japan 中的角色为原...
如果你想知道老鼠的大脑内部发生了什么,那你很幸运。神经科学家已经能够在超级计算机的帮助下模拟出沙粒大...
如果您喜欢以与跳过播放列表中曲目相同的频率切换音频设备,那么亚马逊 Prime Day 将接二连三地...
随着北美夏季的到来,找到一种保持凉爽的方法是必不可少的。如果你像我一样依赖风扇来防止汗水浸湿衣服,那...
本文已更新。最初于 2019 年 3 月 20 日发布。电子邮件简报在最好的情况下是分散注意力的新闻...
青梅竹马永远不会输的浪漫喜剧 - 永远都不会输的青梅竹马浪漫喜剧概述《童年好友不会失去的浪漫喜剧》(...
迷你战国BASARA 长宗我部和森~战国时代的新魅力迷你动画《迷你战国BASARA 长宗我部君与森君...
材料纸铅笔剪刀胶水Alka-Seltzer 片剂水空胶卷盒步骤 1设计你的火箭,在纸上画出来。一个简...
这个故事最初刊登在《户外生活》杂志上。您所掌握的技能和背包中的装备往往是度过生死关头的关键。但您首先...
美国海岸警卫队负责维护全国大约 400 座灯塔的设备,二十多年来,他们一直在使用同一种雾探测器。它使...
创新技术正在接管电子行业,无缝集成到家庭网络中,让我们所有人的生活都变得更加轻松。这款 55 英寸的...
刀剑神域 Progressive - 无星之夜的咏叹调:新冒险的开始《刀剑神域:Progressiv...
Polaroid Originals 恢复了其经典名称:Polaroid。为了庆祝这一天,该公司宣布...
本周,在底特律举行的北美国际汽车展上,奥迪宽敞的展台一角,放着一件小型天文研究成果——一辆小型月球车...