گوگل به تازگی از بروز و کشف یک آسیب‌پذیری خطرناک در مرورگر اینترنتی گوگل کروم خبر داده و به کاربران هشدار داده که هر چه زودتر آن را به روزرسانی کنند.

شرکت گوگل به عنوان توسعه دهنده مرورگر اینترنتی گوگل کروم، به تازگی از کشف یک حفره امنیتی و آسیب پذیری جدید و خطرناک در این مرورگر خبر داده و در جدیدترین بیانیه خود از کاربران درخواست کرده که بلافاصله این مرورگر را آپدیت و به روز رسانی کنند.

هفته پیش بود که گوگل آپدیت جدید مرورگر کروم را برای عموم کاربران منتشر کرد که طبق اعلام رسمی این شرکت، این به‌روزرسانی به منظور برطرف کردن یک نوع نقص امنیتی در این مرورگر توسعه داده شده و در اختیار کاربران قرار گرفته است.

بر اساس گزارش وب سایت laptopmag، گوگل به هنگام انتشار این به‌روزرسانی جدید به منظور جلوگیری از سوءاستفاده هکرها از بیان جزئیات و اطلاعات بیشتر و کامل تر در خصوص آسیب پذیری جدید مرورگر کروم خودداری کرده بود و تنها اعلام کرد که این حفره امنیتی از نوع Use-After-Free است.

chrome124.JPG

حالا کارشناسان امنیت نرم‌افزار شرکت گوگل با انتشار گزارشی جدید به بیان جزئیات مربوط به نقص امنیتی مرورگر گوگل کروم پرداخته‌اند. طبق اطلاعات جدید، این مشکل به هکرها اجازه می‌دهد تا با انجام برخی فعالیت‌های مخفی، مجوزها و دیالوگ‌های بررسی موارد امنیتی کروم را دور بزند.

به عبارت دیگر زمانی که کاربران وارد وب‌سایت‌هایی می‌شوند که ممکن است امنیت بالایی نداشته باشند، این مرورگر از آنها با پرسش سوال «آیا مطمئن هستید» و برخی دیگر از بررسیهای امنیتی سعی دارد از کاربر بخواهد که توجه بیشتری در خصوص مراجعه و ورود به آن سایت مربوطه داشته باشند. وجود این نقص امنیتی موجب می شود که کاربر بدون انتخاب و کلیک بر روی گزینه های موردنظر، وارد سایت شود و در معرض خطر هک و نفوذ هکرها قرار بگیرد.

در همین راستا شرکت گوگل از تمامی کاربرانی که از مرورگر کروم برای جستجو های اینترنتی خود استفاده می کنند، درخواست کرده تا هرچه زودتر این مرورگر را آپدیت و به روز رسانی کنند تا بدین ترتیب دست هکرها و مهاجمان سایبری را برای نفوذ به اطلاعات شخصی آنها قطع کرده و بدین ترتیب امنیت سایبری دستگاه خود را بالا ببرند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (1)

  • [$20000][1065298] High CVE-2020-6459: Use after free in payments. Reported by Zhe Jin from cdsrc of Qihoo 360 on 2020-03-27
    [$15000][1063566] High CVE-2020-6460: Insufficient data validation in URL formatting. Reported by Anonymous on 2020-03-21
    [$5000][1067270] High CVE-2020-6458: Out of bounds read and write in PDFium. Reported by Aleksandar Nikolic of Cisco Talos on 2020-04-02

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید