Verdienen Sie Geld mit Ihren Tech-Blogs, Gadgets und Tipps

Google Chrome on päivitetty 32 tietoturvakorjauksella, mukaan lukien yksi tärkeä korjaus

Huomautus: Seuraava artikkeli auttaa sinua: Google Chrome on päivitetty 32 tietoturvakorjauksella, mukaan lukien yksi tärkeä korjaus

Uusin vakaa Google Chromen versio 101.0.4951.41 on saapunut sisältäen 32 tietoturvakorjausta Windowsille, Linuxille ja macOS:lle. Korjaukset sisältävät myös yhden kriittisen virheen, 12 erittäin vakavia Korjauksia, 13 keskivakavia korjauksia ja kuusi matalan vakavuuden korjausta. Ulkopuoliset tutkijat ilmoittivat virheistä Googlelle.

Kriittinen virhe on jäljitetty nimellä CVE-2022-1853, ja se on “julkaisun jälkeinen käyttö IndexedDB:ssä”. Vika oli IndexedDB:ssä, rajapinnassa, jonka avulla voidaan tallentaa suuria määriä strukturoitua dataa, mukaan lukien mutta ei rajoittuen tiedostoihin. Jokainen näistä IndexedDB:istä on oma tietokantansa, joka on yksilöllinen alkuperälle, kuten verkkotunnukselle tai verkkosivustolle, ja pääsy tulisi rajoittaa vain tähän tiettyyn lähtöpisteeseen.

Vaikka Google ei ole tarjonnut yksityiskohdat virheestä, Malwarebytes Huomautukset että virhe voi mahdollisesti antaa hyökkääjälle mahdollisuuden luoda haitallisen verkkosivuston ja vallata käyttäjän selaimen.

Mitä tulee jäljellä oleviin 31 virheeseen, 12 erittäin vakavaa haavoittuvuutta antaisivat hyökkääjille mahdollisuuden suorittaa koodia etänä selaimessasi ja teeskennellä sen tulevan toisesta lähteestä. 13 keskitason haavoittuvuutta antavat hyökkääjille mahdollisuuden lukea tai muokata rajoitettuja tietoja. Tiedon saanti ei ole haitallista, mutta se voi olla ongelmallista yhdistettynä muihin puutteisiin.

Lopuksi kuusi viimeistä matalan tason haavoittuvuutta ovat bugeja, jotka muutoin olisivat erittäin vakavia haavoittuvuuksia, mutta niillä on joko tiukat lieventävät ehdot tai ne ovat suhteellisen rajallisia hyökkäyksen laajuudessa.

Helpoin tapa pienentää riskiä on antaa Chromen tehdä työnsä ja päivittää itsensä automaattisesti. Jos kuitenkin jätät selaimen käynnissä liian kauan, Automaattiset päivitykset voivat pysähtyä. Jopa jotkin kolmannen osapuolen laajennukset tai erilaiset tekijät voivat estää Chromea päivittämästä itseään, joten tarkistamisesta ei voi olla haittaa.

Voit tarkistaa nykyisen Chrome-versiosi menemällä osoitteeseen chrome://settings/help ja varmista, että sinulla on uusin päivitys. Jos ei, päivitä välittömästi.

Kuinka korjata YouTube-ongelma?  |  Rehellinen. TekniikkaKuinka korjata YouTube-ongelma?  |  Rehellinen. Tekniikka

Uutisissa: Dorsey eroaa hallituksesta, Musk uudistaa tarjouksen, FTC sakottaa Twitteriä 150 miljoonalla dollarilla