<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌發布安全更新,修復今年第十個0day漏洞

    VSole2021-09-14 17:58:18

    谷歌近日發布了Chrome 93.0.4577.82的安全更新,修復了兩個0day內存漏洞。除此之外,還公布了一些發現漏洞的安全研究人員及其提交漏洞獲得的獎金。

    今年9月8日,有人匿名將這兩個0day漏洞提交給谷歌,其中CVE-2021-30632 是V8 JavaScript引擎中的越界寫入漏洞,CVE-2021-30633 是Indexed DB API中的釋放后使用漏洞。

    這些漏洞通常的影響是瀏覽器崩潰,但在黑客手中,它們還可以被利用于實施遠程代碼執行等惡意行為,且據谷歌稱漏洞已被在野利用。

    谷歌今年修復的其他漏洞一覽:

    CVE-2021-21148 - 2021年2月4日

    CVE-2021-21166 - 2021年3月2日

    CVE-2021-21193 - 2021年3月12日

    CVE-2021-21220 - 2021年4月13日

    CVE-2021-21224 - 2021年4月20日

    CVE-2021-30551 - 2021年6月9日

    CVE-2021-30554 - 2021年6月17日

    CVE-2021-30563 - 2021年7月15日

    谷歌每年都會披露十幾二十個0day漏洞,之所以數量會這么多,一方面是因為谷歌用戶比較多,漏洞價值高,比較受黑客青睞。

    另一方面,也有可能是有大量安全研究人員在研究、發現并報告0day漏洞,幫助開發商及時修復漏洞保護用戶。

    因此,被披露的漏洞多并不一定代表產品本身存在巨大問題,反而可能是件好事。隨著企業整體在網絡安全方面的進步,攻擊者也需要更多的0day來實現攻擊。如果能有更多的安全研究人員搶在不法分子之前將漏洞披露給開發商,就能使大量企業免遭損失。

    最后提醒一下,大家這次也不要忘了更新哦,更新的方法很簡單,打開Google Chrome瀏覽器“設置”> “關于 Chrome”,點擊更新并重啟即可。

    資訊來源:BleepingComputer

    轉載請注明出處和本文鏈接

    谷歌0day
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全人員分享了4個新的0day漏洞的信息。并且,還透露,與俄羅斯有關的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶。
    Chrome 0 day漏洞被用于Candiru監控惡意軟件。
    威脅行為者從 Atomic Wallet 竊取了價值超過 3500 萬美元的加密資產。該公司收到有關錢包被盜的報告后不久,就對該事件展開了調查。一名網號為ZachXBT的加密貨幣安全研究人員試圖估算事件中被盜的加密資產總額,確定損失超過3500萬美元。區塊鏈分析公司 PeckShield 也證實了這一消息。
    近日發布了Chrome 93.0.4577.82的安全更新,修復了V8 JavaScript引擎中的越界寫入漏洞、Indexed DB API中的釋放后使用漏洞。
    發布適用于 Windows、Mac 和 Linux 系統的Chrome 94.0.4606.61 版本,緊急修復已遭在野利用的高危0day
    Project Zero研究人員發現有攻擊者利用三星手機多個0day漏洞用于監控活動。受影響的三星手機包括S10、A50、A51等。稱這3個漏洞已于2021年3月被三星修復。
    漏洞概述 Project Zero安全研究人員在三星Exynos芯片集中發現18個0 day漏洞,影響手機、可穿戴設備和汽車等電子設備。CVE-2023-24033漏洞產生的原因是基帶軟件未適當檢查SDP中指定的accept類型屬性的格式類型,可能會引發基帶的DoS或代碼執行。其余3個漏洞由于尚未修復,因此研究人員決定暫不公開漏洞細節。
    根據公司威脅分析小組去年7月發布的報告顯示,2022年全球共有41個0day漏洞被利用和披露。而研究人員普遍認為,2023年被利用的0Day漏洞數量會比2022年更高,這些危險的漏洞被廣泛用于商業間諜活動、網絡攻擊活動以及數據勒索攻擊等各種場合。本文收集整理了2023年10個最具破壞性的0Day攻擊事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类