動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

快更新!Google Chrome承認重大零時差漏洞,修補版本已釋出

Google Chrome 瀏覽器近期被發現存在零時差漏洞 CVE-2023-3079,有重大安全風險,Google 在今日宣布針對 Chrome 釋出緊急安全更新,建議用戶及時更新瀏覽器版本,以降低任何潛在風險。
(前情提要:CertiK爆 : 微軟 Office 有零時差漏洞!可駭入 Metamask、建議改用冷錢包)
(背景補充:Google研究員:北韓駭客透過「Chrome零時差漏洞」攻擊加密貨幣、媒體等機構)

 

科技巨擘 Google 在 6 日發布公告,宣布針對 Chrome 釋出緊急安全更新,桌面應用程式已更新至 Mac 和 Linux 的 114.0.5735.106 版本、 Windows 的 114.0.5735.110 版本,這些版本將在未來幾天 / 幾周內釋出。

基於 Chromium 架構的隱私瀏覽器 Brave 隨後也發公告表示,Brave 的桌面及 Android 版本已更新至 v1.52.122 版本,新版本涵蓋針對 Chromium 漏洞的修復程序,如果 Brave 沒有自動更新,用戶需要手動進行更新。

Today's browser update (v1.52.122) for desktop and Android contains a fix for a Chromium vulnerability found to be exploited in the wild.

You may have received the automatic Brave update already. If not, you can update by visiting 'About Brave' from the browser's ☰ menu.

— Brave (@brave) June 6, 2023

CVE-2023-3079 漏洞簡介

Chrome 的此次更新涵蓋 2 個安全修復程式,但實際上僅其中一個安全修復有細節說明,即 CVE-2023-3079,根據美國國家標準暨技術研究院(NIST)的國家弱點資料庫說明,此 CVE-2023-3079 漏洞可能讓遠端攻擊者藉由引導用戶前往一個精心製作的 HTML 網頁,來引發記憶體毁損,安全嚴重程度為高。

富比士報導,CVE-2023-3079 是 V8 JavaScript 引擎中一個的類型混淆漏洞,被 Google 威脅分析小組發現,且是 Chrome 在 2023 年發現的第 3 個零時差漏洞,Action1 漏洞和威脅研究副總裁 Mike Walters 表示,該漏洞具有重大風險:

類型混淆漏洞構成巨大風險,使攻擊者能利用內存對象處理的弱點,在目標機器上執行任意代碼。

Mike Walters 解釋,這是因為 V8 引擎中的對象是「基於底層數據類型分配的類型」,但由於類型檢查機制的實施存在缺陷,惡意參與者可欺騙 JavaScript 引擎,將變量視為與實際不同的類型,最終結果是,使惡意參與者有可能執行任意代碼。

因此,Mike Walters 強烈建議用戶及時更新瀏覽器版本,以降低任何潛在風險。

Chrome 被發現有 32 款惡意擴充功能

此前,資安業者 Avast 剛撰文警告,在 Chrome 應用商店平台上,Avast 團隊發現了 32 款遭植入惡意代碼的擴充功能,總安裝量達 7,500 萬次,提醒用戶應小心謹慎,否則恐有個資被竊,資產被盜的風險。

📍相關報導📍

起因零時差漏洞,以太坊 2.0 客戶端 Teku 籲用戶緊急安裝更新版本

賠償BTC給受害客戶!最大比特幣ATM製造商 General Bytes:駭客事件不會重演

冒充試算表Chrome插件「Google Sheets」,駭客趁機掉包轉帳目標地址!

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
幣圈人相挺!Azuki號召守護Coinbase,「Stand with Crypto」NFT鑄造突破13萬

幣圈人相挺!Azuki號召守護Coinbase,「Stand with Crypto」NFT鑄造突破13萬

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.