×
🏠 Главная 📃 О нас

Срочное обновление Chrome, которое нельзя игнорировать

Хакеры могут использовать уязвимость, чтобы получить контроль над вашим компьютером.

Will Google’s new AI-enhanced version of search be the end of ‘Googling’ as we know it?

Для Google Chrome 2024 год переживает не лучший год. Веб-браузер имеет множество уязвимостей, однако Google быстро их исправил.

Недавно Microsoft обнаружила еще одну уязвимость в Chrome, которой, по признанию Google, пользуются хакеры. 

Поисковый гигант выпустил обновление, исправляющее проблему, всего через два дня после обнаружения. Итак, если вы еще не обновили свой браузер, вам стоит сделать это сейчас.

person on laptop

Google по-прежнему хранит молчание об этой уязвимости

Google не раскрыла, как уязвимость влияет на пользователей или как хакеры ее используют. Вероятно, это потому, что компания не хочет давать злоумышленникам какие-либо идеи, а также хочет дать пользователям достаточно времени для обновления браузера Chrome.

«Пока большинство пользователей не получат исправление, мы также будем сохранять ограничения, если ошибка существует в сторонней библиотеке, от которой аналогичным образом зависят другие проекты, но еще не исправлены», — заявили в компании.

Отслеживаемая как CVE-2024-7971, Google описала ее как ошибку путаницы типов в движке V8 JavaScript и WebAssembly.

«Спутанность типов в V8 в Google Chrome до версии 128.0.6613.84 позволяла удаленному злоумышленнику использовать повреждение кучи через созданную HTML-страницу», — согласно описанию ошибки в Национальной базе данных уязвимостей NIST (NVD).

Проще говоря, эта уязвимость позволяет хакерам получить контроль над вашим браузером Chrome на рабочем столе, обманув его с помощью поддельной HTML-страницы. В случае успеха они могут украсть ваши данные или установить вредоносное программное обеспечение без вашего ведома.

Уязвимость была обнаружена и о ней сообщили Центры анализа угроз Microsoft (MSTIC) и Центр реагирования безопасности Microsoft (MSRC) 19 августа. 

Мы обратились в Google с просьбой прокомментировать, и представитель подтвердил, что Google выпустил обновление для исправьте эту проблему.

Google chrome

Обновите Google Chrome, чтобы оставаться защищенным

Google обновил стабильный канал Chrome до 128.0.6613.84/.85 для Windows и Mac, а также 128.0.6613.84 для Linux . Обновление должно загрузиться на ваш компьютер автоматически, но рекомендуется проверить и перезапустить браузер, чтобы убедиться, что оно установлено. Чтобы узнать, как это сделать, ознакомьтесь с инструкциями ниже.

Как обновить Chrome

  • Откройте Google Chrome на своем компьютере
  • Нажмите на три точки в правом верхнем углу
  • Выберите «Справка»
  • Нажмите «О Chrome»
  • Chrome автоматически проверит наличие обновлений. Если обновление доступно, оно загрузит и установит его.
  • Нажмите «Перезапустить», чтобы завершить процесс обновления.
  • Уязвимость вряд ли затронет мобильные устройства. Тем не менее, вы можете обновить Chrome через Google Play Store (Android) или App Store (iOS), выполнив поиск Chrome и нажав «Обновить», если доступно.

    google chrome 2

    3 дополнительных способа защитить вашу конфиденциальность

    Хотя обновление Chrome должно устранить уязвимость, ниже приведены несколько советов по безопасности, которым вы можете следовать, чтобы еще больше повысить свою конфиденциальность и безопасность.

    1. Имейте мощное антивирусное программное обеспечение. Хакеры часто получают доступ к устройствам, отправляя зараженные электронные письма или документы или заставляя вас щелкнуть ссылку, по которой загружается вредоносное ПО. Всего этого можно избежать, установив мощное антивирусное программное обеспечение, которое обнаружит любую потенциальную угрозу до того, как она сможет захватить ваше устройство или маршрутизатор.

    Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить на все ваши устройства мощное антивирусное программное обеспечение. Эта защита также может предупреждать вас о фишинговых электронных письмах и программах-вымогателях, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мой выбор лучших победителей антивирусной защиты 2024 года для ваших устройств Windows, Mac, Android и iOS.

    2. Считайте срочные запросы потенциальным мошенничеством. Всегда будьте осторожны, если кто-то срочно просит вас сделать что-то, например отправить деньги, предоставить личную информацию или нажать на ссылку. Скорее всего, это мошенничество.

    3. Используйте надежные и уникальные пароли. Создавайте надежные пароли для своих учетных записей и устройств и избегайте использования одного и того же пароля для нескольких учетных записей в Интернете. Рассмотрите возможность использования менеджера паролей для безопасного хранения и создания сложных паролей. Это поможет вам создавать уникальные и трудно взломанные пароли, которые хакер никогда не сможет разгадать. Во-вторых, он также хранит все ваши пароли в одном месте и заполняет их при входе в учетную запись, чтобы вам никогда не приходилось запоминать их самостоятельно.  Чем меньше паролей вы помните, тем меньше вероятность, что вы будете повторно использовать их для своих учетных записей. Более подробную информацию о моих лучших менеджерах паролей 2024 года, проверенных экспертами, можно найти здесь

     

    Ключевой вывод Курта

    Опережать угрозы безопасности — это постоянная битва для технологических компаний, а Google — нет. исключение. Быстрая реакция на эту последнюю уязвимость показывает приверженность компании защите своих пользователей, но также подчеркивает, насколько важно поддерживать свое программное обеспечение в актуальном состоянии. Если вы еще не обновили Google Chrome, не ждите больше. Кибербезопасность — это гонка со временем, и каждая секунда на счету.

    Как часто вы обновляете свой браузер. Ждать подсказки или проверять вручную? Дайте нам знать, написав нам по адресу

    . Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу

    . Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили.

    Следуйте за Куртом в его социальных сетях

  • Facebook
  • YouTube
  • Instagram
  • Ответы на самые задаваемые вопросы Вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего обеспечить конфиденциальность, безопасность и анонимность при просмотре веб-страниц?
  • Как избавиться от звонков роботов с помощью приложений и служб удаления данных?
  • Как удалить мои личные данные из Интернета?
  • Новинка от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, поиск слов, викторины и многое другое!)
  • Получите ранние предложения Курта ко Дню труда
  • >

    Авторские права CyberGuy.com, 2024 г.  Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.


    Новости партнеров