谷歌修复了Chrome零日漏洞 媒体

Google Chrome 更新修复第五个零日漏洞

关键要点

Google 为 Chrome 浏览器修复了一个高危零日漏洞,以及其他十个漏洞,确保用户的安全。此漏洞涉及对不受信任的 Intents 输入的验证不充分,编号为 CVE20222856。Google 威胁分析组的人员首次公布了该漏洞的相关细节,并得到专家的认可。

Google 最近在其 Chrome 浏览器 中修复了一个正在被积极利用的零日漏洞,以及十个其他的漏洞,此项修复作为稳定版本更新的一部分发布。据报道,该漏洞的高危性质是因为对不受信任的 Intents 输入验证不充分,具体追踪编号为 CVE20222856,相关信息由 Google 威胁分析组的 Christian Resell 和 Ashley Shen 提供。

Google 指出,“开发者在 Chrome 中使用 URI 方案时,不应将 windowlocation 或 iframesrc 分配给其意图字符串,而应按照文档中定义的方法使用这些字符串。”有关该漏洞的详细信息,仅在修补程序发布后才正式公布,Tenable 的高级员工工程师 Satnam Narang 也对此表示赞赏,称这一做法非常明智。

在此之前,Google 今年已经处理了四个在 Chrome 浏览器中被广泛利用的零日漏洞,包括 WebRTC 中的堆缓冲区溢出漏洞编号:CVE20222294,以及另一个缓冲区溢出漏洞编号:CVE20221364,还有类型混淆缺陷同样为 CVE20221364。

极光aurora官网漏洞类型追踪编号状态零日漏洞CVE20222856修复已发布堆缓冲区溢出漏洞CVE20222294修复已发布缓冲区溢出漏洞CVE20221364修复已发布类型混淆缺陷CVE20221364修复已发布

对于使用 Chrome 的用户来说,及时更新浏览器至关重要,以确保抵御这些安全威胁并保护个人信息不被侵犯。

谷歌修复了Chrome零日漏洞 媒体

联邦政府缓解选举黑客担忧 媒体
联邦政府缓解选举黑客担忧 媒体

美国安全机构联合声明选举黑客攻击可能性不大关键要点FBI 和网络安全基础设施安全局CISA联合发表声明,称在中期选举前一个月没有迹象显示选举黑客攻击的可能性。目前尚未有任何威胁行为者通过网络攻击影响投票或破坏选票的完整性。此声明旨在回应前总统特朗普支持者关于选票操控和投票系统被黑客攻击的虚假指控。根...

金融公司越来越受到高级勒索软件攻击的威胁 媒体
金融公司越来越受到高级勒索软件攻击的威胁 媒体

金融行业面临的勒索软件威胁文章重点2021年金融服务行业的勒索软件攻击增长显著,从34上升至55。勒索软件攻击技术变得愈加复杂,给金融机构带来更大挑战。数据外泄成为新常态,勒索者不仅索要赎金,还会在暗网发布敏感数据。勒索软件对金融行业的影响日益严重。在过去的一年里,根据Sophos的研究,超过一半5...