就在上一次更新两天后,谷歌于上周五发布了 Chrome 紧急更新,以应对已被广泛利用的零日漏洞。如果您使用 Chrome,更新过程是自动的;您只需在浏览器要求时重新启动浏览器即可生效。其他基于 Chromium 的浏览器(如 Microsoft Edge、Brave、Opera 和 Vivaldi)的用户也应留意更新。出于安全原因,谷歌对此保持沉默,但以下是我们所知道的信息。 这个漏洞(俗称 CVE-2022-3075)直到 8 月 30 日才被一位匿名安全研究人员提请谷歌注意。该公司在 9 月 2 日发布了紧急安全更新,这充分说明了潜在问题的严重性。上一次更新(恰好在 8 月 30 日发布)修补了 24 个安全问题,包括一个不同的关键零日漏洞,因此谷歌认为有必要立即发布更新来解决一个漏洞,这是一件大事。这是谷歌今年修补的第六个零日漏洞。 据谷歌称,CVE-2022-3075 涉及“Mojo 中的数据验证不足”,Mojo 是谷歌 Chrome 使用的浏览器引擎 Chromium 中一组重要的低级例程。它被列为“严重”漏洞,这实际上意味着利用该漏洞的攻击者很可能能够严重危害您的浏览器或计算机。根据漏洞的不同,这可能意味着能够窃取密码或信用卡详细信息、在您的系统上安装恶意软件以及做其他非常恶劣的事情。这些都是电影中的黑客(或为国家政府工作的黑客)使用的漏洞。 [相关:你需要保护自己免受零点击攻击] 目前,谷歌对该漏洞的许多细节保持沉默,直到相当一部分 Chrome 用户群不再受到攻击。如果该漏洞被广泛使用,谷歌不想向坏人强调其用处。匿名研究人员的漏洞赏金也尚未公布,但可能高达 15 万美元。 [相关: “合并”正在发生。这对加密货币领域的人来说意味着什么。 ] 此紧急更新于过去几天推出,将 Windows、Mac 和 Linux 上的 Chrome 升级到版本 105.0.5195.102。您可以通过转到更多(三个小点)> 帮助 > 关于 Chrome 来查看您当前使用的 Chrome 版本。更新应自动下载,但您必须重新启动浏览器才能完全安装。如果您在浏览器的右上角看到更新按钮,请点击它。这是一个重要的安全更新,值得立即安装。 如果您使用其他基于 Chromium 的浏览器,例如 Microsoft Edge、Brave、Opera 和 Vivaldi,也应尽快更新。这四个浏览器都有可用的更新来防止漏洞利用。 |
尽管如果不仔细观察,我们无法区分一群鸟,但群中的鸟知道谁是谁。这是因为它们具有某些身体标记,有助于区...
Slayers EVOLUTION-R - Slayers Evolution R - 全面评论和推...
肥熊周正式拉开帷幕。第十届年度比赛将选出 2024 年目前在阿拉斯加卡特迈国家公园大吃鲑鱼的最佳冬眠...
《圣剑山:智慧的资格》:异世界奇幻题材的新魅力《灵剑山:智慧的资格》是一部于 2017 年播出的电视...
在假期周末,美国宇航局发布了木星冰冷火山卫星木卫一的新图像。2023 年 12 月 30 日,朱诺号...
没有什么比一夜好眠更让人舒服的了。但你有没有想过为什么会这样?除非你睡眠不足,否则很难理解睡眠对保持...
《疯狂家庭日记》全方位测评推荐■作品概要《疯狂家庭日记》是 2008 年播出的电视动画系列,改编自 ...
机动战士高达00 第1季■ 公共媒体电视动画系列■ 原创媒体动漫原创■ 播出时间2007 年 10 ...
这样说并不礼貌,但事实就是如此:Android 是穷人用的,而 iOS 是富人用的。皮尤研究中心上个...
Ramin Skibba 是一位天体物理学家,现居圣地亚哥,后转行成为科学作家和自由撰稿人。他曾为...
《爱丽丝梦游仙境:奇妙奇妙的世界》的魅力与评价《爱丽丝梦游心之国:奇妙的奇妙世界》是一部于2011...
这款由西班牙时尚大师设计的新型喷涂服装将高级时尚与高科技融为一体。设计团队还希望将这项技术用于喷涂绷...
您现在很有可能正在看或正在看一些氧化铟锡 (ITO)。这种陶瓷材料导电,但透明,这使得它对于生产各种...
中国航天计划再次取得进展,发射了有史以来最大的火箭长征五号。长征五号由中国运载火箭技术研究院制造,推...
一艘 191 英尺长的沉船在休伦湖水下失踪了近 130 年,在自动驾驶船和高功率声纳成像的帮助下,它...