就在上一次更新两天后,谷歌于上周五发布了 Chrome 紧急更新,以应对已被广泛利用的零日漏洞。如果您使用 Chrome,更新过程是自动的;您只需在浏览器要求时重新启动浏览器即可生效。其他基于 Chromium 的浏览器(如 Microsoft Edge、Brave、Opera 和 Vivaldi)的用户也应留意更新。出于安全原因,谷歌对此保持沉默,但以下是我们所知道的信息。 这个漏洞(俗称 CVE-2022-3075)直到 8 月 30 日才被一位匿名安全研究人员提请谷歌注意。该公司在 9 月 2 日发布了紧急安全更新,这充分说明了潜在问题的严重性。上一次更新(恰好在 8 月 30 日发布)修补了 24 个安全问题,包括一个不同的关键零日漏洞,因此谷歌认为有必要立即发布更新来解决一个漏洞,这是一件大事。这是谷歌今年修补的第六个零日漏洞。 据谷歌称,CVE-2022-3075 涉及“Mojo 中的数据验证不足”,Mojo 是谷歌 Chrome 使用的浏览器引擎 Chromium 中一组重要的低级例程。它被列为“严重”漏洞,这实际上意味着利用该漏洞的攻击者很可能能够严重危害您的浏览器或计算机。根据漏洞的不同,这可能意味着能够窃取密码或信用卡详细信息、在您的系统上安装恶意软件以及做其他非常恶劣的事情。这些都是电影中的黑客(或为国家政府工作的黑客)使用的漏洞。 [相关:你需要保护自己免受零点击攻击] 目前,谷歌对该漏洞的许多细节保持沉默,直到相当一部分 Chrome 用户群不再受到攻击。如果该漏洞被广泛使用,谷歌不想向坏人强调其用处。匿名研究人员的漏洞赏金也尚未公布,但可能高达 15 万美元。 [相关: “合并”正在发生。这对加密货币领域的人来说意味着什么。 ] 此紧急更新于过去几天推出,将 Windows、Mac 和 Linux 上的 Chrome 升级到版本 105.0.5195.102。您可以通过转到更多(三个小点)> 帮助 > 关于 Chrome 来查看您当前使用的 Chrome 版本。更新应自动下载,但您必须重新启动浏览器才能完全安装。如果您在浏览器的右上角看到更新按钮,请点击它。这是一个重要的安全更新,值得立即安装。 如果您使用其他基于 Chromium 的浏览器,例如 Microsoft Edge、Brave、Opera 和 Vivaldi,也应尽快更新。这四个浏览器都有可用的更新来防止漏洞利用。 |
加州空气资源委员会预计将于今日投票通过一项严格的规定,该规定将在 2035 年前禁止销售新的汽油动力...
iRobot 的 Roomba 开创了机器人吸尘器这一类别,尽管该领域的竞争非常激烈,但该公司仍在不...
《莫贾科》:太空冒险与友谊的故事《Mojako》是一部电视动画系列,改编自藤子·F·不二雄的原著漫画...
在我们考虑准备沙袋或用木板封住窗户以防飓风破坏的几周前,水下疏散行动就开始了。当大规模风暴逼近海岸时...
人们放弃吃肉的原因多种多样。有些人是为了吃得更健康,而另一些人则是因为觉得牛和猪可爱多于美味而放弃吃...
电影《面包超人:哒哒哒和双子星》详细评论与推荐概述《面包超人:哒哒哒和双子星》是面包超人系列的第 2...
无论你去哪里,你都在那里——即使你碰巧在火星。这是最近发表在《太空政策》杂志上的一篇文章的主旨。作者...
6600 万年前,一颗小行星撞击地球,森林被烧毁,熔岩倾泻而下,海啸席卷海岸,天空一片漆黑。大多数恐...
盾之勇者成名录 第二季评论与推荐《盾之勇者成名录》第 2 季是一部电视动画系列,于 2022 年 4...
这是所有老师和家长都害怕的祸害,它困扰着小学,来得迅速而出乎意料。几天之内,它就能感染一个房间里的所...
你对你的宠物了解多少?《宠物通灵者》收集了你对 BFF(永远的动物朋友)的一些想法,并将它们与现代科...
任何肥料中的三种主要常量营养素都是氮、磷和钾。坦博拉火山爆发时,氮源包括血液、鱼和粪肥;磷来自磷矿、...
2019 年,Facebook 发布 Oculus Quest 头戴设备时,试图解决从一开始就困扰消...
《恶魔线》:描绘吸血鬼与人类界限的黑暗幻想■作品概要《恶魔线》是改编自花田亮同名漫画的电视动画。该剧...
《忍忍忍传 THE NONSENSE KUNOICHI FICTION》:充满欢笑与冒险的忍者世界...