amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} /* Inline styles */ img.acss139cf{background-color:#0866FF;}img.acss6ea51{background-color:#12AF0A;}img.acss43e08{background-color:#888990;}img.acss69ec8{background-color:#1A1A1A;}img.acssc8f88{background-color:#0166ff;}span.acssf62a8{font-weight:400;}ins.acss6cf41{display:block;text-align:center;}h3.acss2f015{text-align:center;}span.acssb8054{color:#00ccff;}div.acss138d7{clear:both;}div.acssf5b84{--relposth-columns:3;--relposth-columns_m:2;--relposth-columns_t:2;}div.acss30af3{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2018/02/weChat-pay-hk03-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss6bdea{color:#333333;font-family:Arial;font-size:12px;height:75px;}div.acss9a746{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2018/03/NTP-12032018-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acssbf743{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2019/07/PhotoGrid_1563873420662_compress45-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss42ed7{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2018/06/sony-xperia-xz2_mwc18_14-640x362-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;} .ai-align-left * {margin: 0 auto 0 0; text-align: left;} .ai-align-right * {margin: 0 0 0 auto; text-align: right;} .ai-center * {margin: 0 auto; text-align: center; } .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}

之前Google警告 Chrome 用戶,零日攻擊對 Chrome 的攻擊繼續加劇,Google已經確認了兩個更嚴重的黑客攻擊並進行更新。


零日攻擊漏洞

Google透露 Chrome 已經發現了今年第 12 次和第 13 次「零日」漏洞(CVE-2021-37975 和 CVE-2021-37976),它們影響了 Linux、macOS 和 Windows 用戶。而零日攻擊至關重要,因為這意味著在 Google 發布修復程序之前,黑客就知道它們的存在並有可能用作不法用途。這將 Chrome 用戶置於直接危險之中。Google重申了這一點,稱它「知道 CVE-2021-37975 和 CVE-2021-37976 的漏洞存在於野外。」

按照協議,Google正在限制有關這兩種黑客的信息,以便為 Chrome 用戶爭取時間升級。該公司透露的唯一細節如下,以及進一步的「高」級威脅:

CVE-2021-37974:在安全瀏覽中免費使用。來自Qi’anxin集團 Legendsec Codesafe 團隊的 Weipeng Jiang (@Krace) 於 2021-09-01 報告高 — CVE-2021-37975:在 V8 中免費使用。 Anonymous 在 2021-09-24Medium 上報告 — CVE-2021-37976:核心信息洩漏。由來自 Google TAG 的 Clément Lecigne 報導,並得到了來自 Google Project Zero 的 Sergei Glazunov 和 Mark Brand 的技術協助。

值得注意的是,第一個零日攻擊是「釋放後使用」(UAF) 漏洞,在過去幾個月中,它一直是黑客的目標。 9 月和 10 月 Chrome 上記錄了兩位數的 UAF 攻擊,看起來也將如此。 UAF 漏洞是內存漏洞,當程序在釋放內存後未能清除指向內存的指針。

 

 

Google新版本更新

為了解決這個問題,Google發布了一個重要的更新。該公司確實警告 Chrome 用戶,推出將錯開,因此並非每個人都能立即保護自己。要檢查你是否受到保護,請導航至設置 > 幫助 > 關於 Google Chrome。如果你的 Chrome 版本為 94.0.4606.71 或更高版本,則你是安全的。如果你的瀏覽器還沒有更新,請定期檢查新版本。

並記住關鍵的最後一步。即使在更新之後,Chrome 在重新啟動之前也是不安全的。Google快速修補 Chrome 黑客,但黑客從 Chrome 用戶那裡找到了豐富的選擇,他們沒有意識到在更新安裝後他們仍然容易受到攻擊。現在去檢查你的瀏覽器是否已經更新。


Alex Law